CVE-2022-34918
Une faille a été découverte dans le noyau Linux jusqu'à la version 5.18.9. Un bug de confusion de types dans nft_set_elem_init (entraînant un débordement de...
- Publié
- 4 juil. 2022
- Mise à jour
- 3 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 92,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille a été découverte dans le noyau Linux jusqu'à la version 5.18.9. Un bug de confusion de types dans nft_set_elem_init (entraînant un débordement de tampon) pourrait être utilisé par un attaquant local pour élever ses privilèges, une vulnérabilité différente de CVE-2022-32250. (L'attaquant peut obtenir un accès root, mais doit commencer avec un espace de noms utilisateur non privilégié pour obtenir l'accès CAP_NET_ADMIN.) Cela peut être corrigé dans nft_setelem_parse_data dans net/netfilter/nf_tables_api.c.
Sources
6- CVE-2022-34918Exploit
Exploit d'élévation de privilèges locale pour CVE-2022-34918 ciblant le noyau Linux 5.15.0-39-generic avec un binaire de preuve de concept et l'article associé.
- CVE-2022-34918-LPE-PoCExploit
Exploit de preuve de concept d'élévation de privilèges locale pour CVE-2022-34918 ciblant le noyau Linux 5.15.0-39-generic, avec une analyse détaillée de la vulnérabilité.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.