CVE-2022-27666
Une faille de dépassement de tampon de tas (heap buffer overflow) a été découverte dans le code de transformation IPsec ESP dans net/ipv4/esp4.c et...
- Publié
- 23 mars 2022
- Mise à jour
- 3 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 92,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille de dépassement de tampon de tas (heap buffer overflow) a été découverte dans le code de transformation IPsec ESP dans net/ipv4/esp4.c et net/ipv6/esp6.c. Cette faille permet à un attaquant local disposant d'un privilège d'utilisateur normal d'écraser des objets du tas du noyau et peut constituer une menace d'élévation de privilèges locale.
Sources
4- CVE-2022-27666Exploit
Exploit pour CVE-2022-27666
- cve-2022-27666-exploitsExploit
Il existe 2 méthodes d'exploitation qui exploitent CVE-2022-27666. Pour plus d'informations sur la façon d'utiliser ces bases de code, veuillez consulter mon blog.
- CVE-2022-27666Exploit
Exploit de dépassement de tampon de tas pour CVE-2022-27666 dans l'implémentation IPsec ESP6 du noyau Linux. Inclut la construction du noyau, la configuration de débogage avec le stub GDB et les étapes d'exploitation pour la version 5.13.19.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.