CVE-2022-23087
Bhyve e82545 डिवाइस एमुलेशन में आउट-ऑफ-बाउंड राइट
- प्रकाशित
- 15 फ़र॰ 2024
- अद्यतन
- 27 मार्च 2025
- सीएनए असाइन करना
- freebsd
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 11.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
e1000 नेटवर्क एडेप्टर ट्रांसमिट किए जा रहे ईथरनेट पैकेट में विभिन्न प्रकार के संशोधनों की अनुमति देते हैं। इनमें IP और TCP चेकसम का सम्मिलन, ईथरनेट VLAN हेडर का सम्मिलन, और TCP segmentation offload ("TSO") शामिल हैं। e1000 डिवाइस मॉडल ट्रांसमिट किए गए पैकेटों पर इन संशोधनों का अनुकरण करते समय संशोधित पैकेट हेडर उत्पन्न करने के लिए on-stack बफर का उपयोग करता है। जब ट्रांसमिट किए गए पैकेट के लिए checksum offload का अनुरोध किया जाता है, तो e1000 डिवाइस मॉडल on-stack बफर में checksum ऑफसेट निर्दिष्ट करने के लिए guest-प्रदत्त मान का उपयोग करता था। कुछ पैकेट प्रकारों के लिए ऑफसेट को मान्य नहीं किया गया था। एक दुर्व्यवहार करने वाला bhyve guest होस्ट पर bhyve प्रक्रिया में मेमोरी को अधिलेखित कर सकता था, संभवतः होस्ट संदर्भ में कोड निष्पादन की ओर अग्रसर हो सकता था। bhyve प्रक्रिया Capsicum सैंडबॉक्स में चलती है, जो (FreeBSD संस्करण और bhyve कॉन्फ़िगरेशन के आधार पर) इस समस्या के शोषण के प्रभाव को सीमित करता है।
स्रोत
1- bhyvePoC
CVE-2022-23087 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो हाइपरवाइजर मेमोरी करप्शन भेद्यता के शोषण को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।