CVE-2022-1016
Linux कर्नेल में net/netfilter/nf_tables_core.c:nft_do_chain में एक दोष पाया गया, जो use-after-free का कारण बन सकता है। इस समस्या को उचित पूर्व-शर्तों के साथ 'return' को संभालने की आवश्यकता है,...
- प्रकाशित
- 29 अग॰ 2022
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 37.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में net/netfilter/nf_tables_core.c:nft_do_chain में एक दोष पाया गया, जो use-after-free का कारण बन सकता है। इस समस्या को उचित पूर्व-शर्तों के साथ 'return' को संभालने की आवश्यकता है, क्योंकि यह एक स्थानीय, अन-विशेषाधिकार प्राप्त हमलावर द्वारा उत्पन्न कर्नेल सूचना रिसाव (kernel information leak) समस्या का कारण बन सकता है।
स्रोत
1- CVE-2022-1015-1016अनुसंधान
डेविड द्वारा खोजे और दस्तावेज़ीकृत किए गए CVE-2022-1015 और 1016 का स्पेनिश अनुवाद।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।