CVE-2022-0185
लिनक्स कर्नेल हीप-आधारित बफर ओवरफ्लो भेद्यता
- प्रकाशित
- 11 फ़र॰ 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 21 अग॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
लिनक्स कर्नेल की Filesystem Context कार्यक्षमता में legacy_parse_param फ़ंक्शन द्वारा आपूर्ति किए गए पैरामीटरों की लंबाई सत्यापित करने के तरीके में एक heap-आधारित बफर ओवरफ्लो दोष पाया गया। एक अन-विशेषाधिकार प्राप्त (unprivileged user namespaces सक्षम होने की स्थिति में, अन्यथा namespaced CAP_SYS_ADMIN विशेषाधिकार की आवश्यकता होती है) स्थानीय उपयोगकर्ता, जो Filesystem Context API का समर्थन नहीं करने वाले फ़ाइलसिस्टम को खोलने में सक्षम है (और इस प्रकार legacy हैंडलिंग पर वापस आ जाता है), इस दोष का उपयोग करके सिस्टम पर अपने विशेषाधिकारों को बढ़ा सकता है।
स्रोत
11CVE-2022-0185 POC और Docker विश्लेषण write up
- CVE-2022-0185एक्सप्लॉइट
CVE-2022-0185
- CVE-2022-0185-Case-Studyएक्सप्लॉइट
शैक्षिक केस स्टडी और CVE-2022-0185 के लिए एक्सप्लॉइट डेवलपमेंट वॉकथ्रू, एक Linux कर्नेल हीप-आधारित बफर ओवरफ्लो जो स्थानीय विशेषाधिकार वृद्धि को सक्षम करता है। इसमें POC, QEMU डीबगिंग, और Ubuntu एक्सप्लॉइट विस्तृत तकनीकी विश्लेषण के साथ शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।