CVE-2022-0435
लिनक्स कर्नेल की TIPC प्रोटोकॉल कार्यक्षमता में एक स्टैक ओवरफ्लो दोष पाया गया, उस तरीके में जिसमें एक उपयोगकर्ता दुर्भावनापूर्ण सामग्री वाला पैकेट भेजता है जहाँ डोमेन सदस्य नोड्स की संख्या अनुमत 64 से अधिक होती है। यह दोष एक दूरस्थ उपयोगकर्ता को...
- प्रकाशित
- 25 मार्च 2022
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल की TIPC प्रोटोकॉल कार्यक्षमता में एक स्टैक ओवरफ्लो दोष पाया गया, उस तरीके में जिसमें एक उपयोगकर्ता दुर्भावनापूर्ण सामग्री वाला पैकेट भेजता है जहाँ डोमेन सदस्य नोड्स की संख्या अनुमत 64 से अधिक होती है। यह दोष एक दूरस्थ उपयोगकर्ता को सिस्टम को क्रैश करने या संभवतः अपने विशेषाधिकार बढ़ाने की अनुमति देता है, यदि उनके पास TIPC नेटवर्क तक पहुँच हो।
स्रोत
3सीवीई-2022-0435 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो KASLR अक्षम सिस्टमों पर स्थानीय विशेषाधिकार वृद्धि प्रदर्शित करता है।
- CVE-2022-0435-Pocएक्सप्लॉइट
TIPC मॉड्यूल में CVE-2022-0435 के लिए स्टैक ओवरफ्लो शोषण, Ubuntu कर्नेल पर रूट के लिए स्थानीय विशेषाधिकार वृद्धि प्रदान करता है।
C-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, CVE-2022-0435 के लिए, जो बाइनरी एक्सप्लॉइटेशन तकनीकों के साथ एक विशिष्ट भेद्यता का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।