CVE-2022-24122
Linux कर्नेल 5.14 से 5.16.4 में kernel/ucount.c Linux कर्नेल 5.14 से 5.16.4 में kernel/ucount.c, जब अनप्रिविलेज्ड यूज़र नेमस्पेस सक्षम होते हैं, तो use-after-free और विशेषाधिकार वृद्धि (privilege...
- प्रकाशित
- 29 जन॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Linux कर्नेल 5.14 से 5.16.4 में kernel/ucount.c Linux कर्नेल 5.14 से 5.16.4 में `kernel/ucount.c`, जब अनप्रिविलेज्ड यूज़र नेमस्पेस सक्षम होते हैं, तो use-after-free और विशेषाधिकार वृद्धि (privilege escalation) की अनुमति देता है, क्योंकि एक `ucounts` ऑब्जेक्ट अपने नेमस्पेस से अधिक समय तक जीवित रह सकता है।
स्रोत
1CVE-2022-24122 अवधारणा प्रमाण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।