CVE-2022-2590
Linux कर्नेल के मेमोरी सबसिस्टम द्वारा निजी केवल-पठनीय साझा मेमोरी मैपिंग्स के कॉपी-ऑन-राइट (COW) विखंडन को संभालने के तरीके में एक रेस कंडीशन पाई गई। यह दोष एक अन-विशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता को केवल-पठनीय मेमोरी मैपिंग्स...
- प्रकाशित
- 31 अग॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल के मेमोरी सबसिस्टम द्वारा निजी केवल-पठनीय साझा मेमोरी मैपिंग्स के कॉपी-ऑन-राइट (COW) विखंडन को संभालने के तरीके में एक रेस कंडीशन पाई गई। यह दोष एक अन-विशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता को केवल-पठनीय मेमोरी मैपिंग्स तक लेखन पहुँच प्राप्त करने की अनुमति देता है, जिससे सिस्टम पर उनके विशेषाधिकार बढ़ जाते हैं।
स्रोत
1- CVE-2022-2590-analysisअनुसंधान
सीवीई-2022-2590 का गहन विश्लेषण, साझा मेमोरी (shmem) में एक Linux कर्नेल रेस कंडीशन, जो userfaultfd और FOLL_FORCE/COW बायपास के माध्यम से केवल-पठनीय पेजों पर मनमाना लेखन सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।