CVE-2022-1015
Linux कर्नेल में netfilter सबसिस्टम के linux/net/netfilter/nf_tables_api.c में एक दोष पाया गया। यह दोष किसी स्थानीय उपयोगकर्ता को आउट-ऑफ-बाउंड्स राइट समस्या उत्पन्न करने की अनुमति देता है।
- प्रकाशित
- 29 अप्रैल 2022
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में netfilter सबसिस्टम के linux/net/netfilter/nf_tables_api.c में एक दोष पाया गया। यह दोष किसी स्थानीय उपयोगकर्ता को आउट-ऑफ-बाउंड्स राइट समस्या उत्पन्न करने की अनुमति देता है।
स्रोत
10CVE-2022-1015 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो लिनक्स कर्नेल में विशेषाधिकार वृद्धि की कमजोरी है। यह अनशेयर-आधारित सैंडबॉक्स एस्केप और मनमाना कर्नेल मेमोरी राइट के माध्यम से रूट एक्सेस प्राप्त करने का प्रदर्शन करता है।
- CVE-2022-1015एक्सप्लॉइट
Linux कर्नेल 1-दिन विश्लेषण और शोषण
Linux कर्नेल CVE-2022-1015 के लिए स्थानीय विशेषाधिकार वृद्धि PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।