CVE-2021-22600
net/packet/af_packet.c में Double Free जिससे विशेषाधिकार वृद्धि (privilege escalation) होती है
- प्रकाशित
- 26 जन॰ 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 11 अप्रैल 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
net/packet/af_packet.c में packet_set_ring() में एक डबल फ्री बग का फायदा स्थानीय उपयोगकर्ता विशेष रूप से तैयार किए गए syscalls के माध्यम से उठा सकता है, जिससे विशेषाधिकारों में वृद्धि (privilege escalation) या सेवा से वंचित (denial of service) किया जा सकता है। हम अनुशंसा करते हैं कि कर्नेल को प्रभावित संस्करणों से आगे अपग्रेड करें या ec6af094ea28f0f2dda1a6a33b14cd57e36a9755 के बाद के संस्करण से पुनर्निर्माण करें।
स्रोत
3- af_packet.cPoC
af_packet.c के विशेषाधिकारों की जाँच करने हेतु प्रूफ-ऑफ-कॉन्सेप्ट, जो CVE-2021-22600 के सफल शोषण पर किसी भी हैकर द्वारा प्राप्त किए गए विशेषाधिकारों को मान्य करने के लिए है।
- exploitsएक्सप्लॉइट
पैठ परीक्षण के लिए Linux kernel LPE, sudo heap overflow, और Chrome V8 OOB write भेद्यताओं को लक्षित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट संग्रह।
- CVE-2021-22600__DirtyPagetableएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।