CVE-2021-22555
Netfilter IP6T_SO_SET_REPLACE में हीप आउट-ऑफ-बाउंड्स राइट
- प्रकाशित
- 7 जुल॰ 2021
- अद्यतन
- 30 दिस॰ 2025
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 15 जुल॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Linux के v2.6.19-rc1 से प्रभावित एक heap out-of-bounds write net/netfilter/x_tables.c में खोजा गया था। यह एक हमलावर को user namespace के माध्यम से विशेषाधिकार प्राप्त करने या DoS (heap memory corruption के माध्यम से) उत्पन्न करने की अनुमति देता है।
स्रोत
16- kernel-exploitsएक्सप्लॉइट
विभिन्न कर्नेल एक्सप्लॉइट्स
CVE-2021-22555 लिनक्स विशेषाधिकार वृद्धि के लिए कंटेनरीकृत प्रतिकृतिकर्ता, seccomp शमन प्रोफाइल और Kubernetes तथा OpenShift क्लस्टरों के लिए परिनियोजन मार्गदर्शन के साथ।
- CVE-2021-22555एक्सप्लॉइट
यह रेपो TUKRU के लिनक्स विशेषाधिकार वृद्धि शोषण (CVE-2021-22555) की मेजबानी करता है। यह एक भेद्यता के माध्यम से रूट विशेषाधिकार प्राप्त करने का प्रदर्शन करता है। Ubuntu 5.8.0-48-generic और COS 5.4.89+ पर परीक्षण किया गया। जिम्मेदारी और नैतिक रूप से उपयोग करें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।