CVE-2021-3715
Linux कर्नेल के Traffic Control नेटवर्किंग सबसिस्टम में "Routing decision" क्लासिफायर में एक दोष पाया गया, जिस तरह से यह वर्गीकरण फिल्टरों के परिवर्तन को संभालता था, जिससे use-after-free स्थिति उत्पन्न होती है। यह...
- प्रकाशित
- 2 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 28.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल के Traffic Control नेटवर्किंग सबसिस्टम में "Routing decision" क्लासिफायर में एक दोष पाया गया, जिस तरह से यह वर्गीकरण फिल्टरों के परिवर्तन को संभालता था, जिससे use-after-free स्थिति उत्पन्न होती है। यह दोष अविशेषाधिकार प्राप्त स्थानीय उपयोगकर्ताओं को सिस्टम पर अपने विशेषाधिकार बढ़ाने की अनुमति देता है। इस भेद्यता से सबसे बड़ा खतरा गोपनीयता, अखंडता, साथ ही सिस्टम उपलब्धता को है।
स्रोत
3- CVE-2022-2588एक्सप्लॉइट
CVE-2022-2588 के लिए विस्तृत लेख और शोषण कोड, route4_change में लिनक्स कर्नेल का उपयोग-पश्चात मुक्त (use-after-free) जो डबल-फ्री और क्रेडेंशियल स्वैपिंग के माध्यम से विशेषाधिकार वृद्धि की ओर ले जाता है।
- CVE-2022-2588एक्सप्लॉइट
CVE-2022-2588 के लिए एक्सप्लॉइट कोड
- CVE-2022-2588एक्सप्लॉइट
CVE-2022-2588 के लिए शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।