CVE-2022-23222
kernel/bpf/verifier.c Linux कर्नेल 5.15.14 तक में स्थानीय उपयोगकर्ताओं को विशेषाधिकार प्राप्त करने की अनुमति देता है, क्योंकि कुछ *_OR_NULL पॉइंटर प्रकारों के माध्यम से पॉइंटर अंकगणित उपलब्ध है।
- प्रकाशित
- 14 जन॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# kernel/bpf/verifier.c Linux कर्नेल 5.15.14 तक में स्थानीय उपयोगकर्ताओं को विशेषाधिकार प्राप्त करने की अनुमति देता है, क्योंकि कुछ *_OR_NULL पॉइंटर प्रकारों के माध्यम से पॉइंटर अंकगणित उपलब्ध है।
स्रोत
4- CVE-2022-23222एक्सप्लॉइट
CVE-2022-23222, Rust के साथ प्रबंधित।
- CVE-2022-23222-POCएक्सप्लॉइट
CVE-2022-23222 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, eBPF के माध्यम से Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि। कमजोर Ubuntu 20.04 सिस्टम पर रूट शेल प्राप्त करने के लिए रिंग बफर हेरफेर और मैप संचालन प्रदर्शित करता है।
- CVE-2022-23222एक्सप्लॉइट
CVE-2022-23222: Linux Kernel eBPF स्थानीय विशेषाधिकार उन्नयन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।