CVE-2022-23093
ping(8) में स्टैक ओवरफ़्लो
- प्रकाशित
- 15 फ़र॰ 2024
- अद्यतन
- 28 अक्टू॰ 2024
- सीएनए असाइन करना
- freebsd
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ping, pr_pack() फ़ंक्शन में प्रतिक्रियाओं को संसाधित करने के लिए नेटवर्क से रॉ IP पैकेट पढ़ता है। प्रतिक्रिया को संसाधित करने के भाग के रूप में, ping को IP हेडर, ICMP हेडर और यदि मौजूद हो तो एक "कोटेड पैकेट" का पुनर्निर्माण करना होता है, जो उस पैकेट का प्रतिनिधित्व करता है जिसने ICMP त्रुटि उत्पन्न की थी। कोटेड पैकेट में फिर से एक IP हेडर और एक ICMP हेडर होता है। pr_pack() आगे की प्रक्रिया के लिए प्राप्त IP और ICMP हेडर को स्टैक बफ़र्स में कॉपी करता है। ऐसा करने में, यह प्रतिक्रिया या कोटेड पैकेट में IP हेडर के बाद IP विकल्प हेडर की संभावित उपस्थिति को ध्यान में रखने में विफल रहता है। जब IP विकल्प मौजूद होते हैं, तो pr_pack() गंतव्य बफ़र को 40 बाइट्स तक ओवरफ्लो कर देता है। ऊपर वर्णित मेमोरी सुरक्षा बग्स को एक रिमोट होस्ट द्वारा ट्रिगर किया जा सकता है, जिससे ping प्रोग्राम क्रैश हो जाता है। ping प्रक्रिया FreeBSD के सभी प्रभावित संस्करणों पर कैपेबिलिटी मोड सैंडबॉक्स में चलती है और इस प्रकार उस बिंदु पर जहाँ बग हो सकता है, सिस्टम के बाकी हिस्सों के साथ इंटरैक्ट करने में बहुत प्रतिबंधित है।
स्रोत
2FreeBSD ICMP बफ़र ओवरफ़्लो, FreeBSD बफ़र ओवरफ़्लो poc
- DrayTek-Exploitएक्सप्लॉइट
CVE-2022-23093 FreeBSD स्टैक-आधारित ओवरफ़्लो
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।