CVE-2022-27666
नेट/ipv4/esp4.c और नेट/ipv6/esp6.c में IPsec ESP ट्रांसफॉर्मेशन कोड में एक हीप बफर ओवरफ्लो दोष पाया गया। यह दोष एक सामान्य उपयोगकर्ता विशेषाधिकार वाले स्थानीय हमलावर को कर्नेल हीप ऑब्जेक्ट्स को ओवरराइट करने की अनुमति...
- प्रकाशित
- 23 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नेट/ipv4/esp4.c और नेट/ipv6/esp6.c में IPsec ESP ट्रांसफॉर्मेशन कोड में एक हीप बफर ओवरफ्लो दोष पाया गया। यह दोष एक सामान्य उपयोगकर्ता विशेषाधिकार वाले स्थानीय हमलावर को कर्नेल हीप ऑब्जेक्ट्स को ओवरराइट करने की अनुमति देता है और स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) का खतरा पैदा कर सकता है।
स्रोत
4- CVE-2022-27666एक्सप्लॉइट
CVE-2022-27666 के लिए शोषण
- cve-2022-27666-exploitsएक्सप्लॉइट
CVE-2022-27666 का शोषण करने वाली दो शोषण विधियाँ हैं। इन कोड बेस का उपयोग कैसे करें, इसके बारे में अधिक जानकारी के लिए कृपया मेरा ब्लॉग देखें।
- CVE-2022-27666एक्सप्लॉइट
हीप बफ़र ओवरफ़्लो एक्सप्लॉइट CVE-2022-27666 के लिए Linux कर्नेल IPsec ESP6 कार्यान्वयन में। इसमें कर्नेल बिल्ड, GDB स्टब के साथ डीबग सेटअप, और संस्करण 5.13.19 के लिए शोषण के चरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।