CVE-2022-23093
Débordement de pile dans ping(8)
- Publié
- 15 févr. 2024
- Mise à jour
- 28 oct. 2024
- Attribution de CNA
- freebsd
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 83,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
ping lit les paquets IP bruts du réseau pour traiter les réponses dans la fonction pr_pack(). Dans le cadre du traitement d'une réponse, ping doit reconstruire l'en-tête IP, l'en-tête ICMP et, s'il est présent, un « paquet cité », qui représente le paquet ayant généré une erreur ICMP. Le paquet cité contient à son tour un en-tête IP et un en-tête ICMP. La fonction pr_pack() copie les en-têtes IP et ICMP reçus dans des tampons de pile pour un traitement ultérieur. Ce faisant, elle ne tient pas compte de la présence possible d'en-têtes d'options IP après l'en-tête IP, que ce soit dans la réponse ou dans le paquet cité. Lorsque des options IP sont présentes, pr_pack() provoque un débordement du tampon de destination allant jusqu'à 40 octets. Les bugs de sécurité mémoire décrits ci-dessus peuvent être déclenchés par un hôte distant, provoquant le crash du programme ping. Le processus ping s'exécute dans un sandbox en mode capacité sur toutes les versions affectées de FreeBSD et est donc très limité dans sa capacité à interagir avec le reste du système au moment où le bug peut se produire.
Sources
2Le dépassement de tampon ICMP de FreeBSD, poc de dépassement de tampon FreeBSD
- DrayTek-ExploitExploit
CVE-2022-23093 FreeBSD - Débordement de pile
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.