CVE-2022-25636
net/netfilter/nf_dup_netdev.c लिनक्स कर्नेल 5.4 से 5.6.10 में स्थानीय उपयोगकर्ताओं को heap out-of-bounds write के कारण विशेषाधिकार प्राप्त करने की अनुमति देता है। यह nf_tables_offload से संबंधित है।
- प्रकाशित
- 22 फ़र॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
net/netfilter/nf_dup_netdev.c लिनक्स कर्नेल 5.4 से 5.6.10 में स्थानीय उपयोगकर्ताओं को heap out-of-bounds write के कारण विशेषाधिकार प्राप्त करने की अनुमति देता है। यह nf_tables_offload से संबंधित है।
स्रोत
4- CVE-2022-25636एक्सप्लॉइट
CVE-2022-25636
- CVE-2022-25636एक्सप्लॉइट
CVE-2022-25636 के लिए विस्तृत तकनीकी विश्लेषण और एक्सप्लॉइट राइट-अप — यह Linux कर्नेल की netfilter हीप ओवरफ्लो भेद्यता है, जो heap spraying और UAF के माध्यम से लोकल प्रिविलेज एस्केलेशन सक्षम करती है।
- CVE-2022-25636-PipeVersionएक्सप्लॉइट
पाइप प्रिमिटिव के साथ पुनर्लिखित CVE-2022-25636 एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।