CVE-2022-30594
लिनक्स कर्नेल 5.17.2 से पहले seccomp अनुमतियों को गलत तरीके से संभालता है। PTRACE_SEIZE कोड पथ हमलावरों को PT_SUSPEND_SECCOMP फ्लैग सेट करने पर इच्छित प्रतिबंधों को दरकिनार करने की अनुमति देता है।
- प्रकाशित
- 12 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल 5.17.2 से पहले seccomp अनुमतियों को गलत तरीके से संभालता है। PTRACE_SEIZE कोड पथ हमलावरों को PT_SUSPEND_SECCOMP फ्लैग सेट करने पर इच्छित प्रतिबंधों को दरकिनार करने की अनुमति देता है।
स्रोत
1- linux-4.19.72_CVE-2022-30594एक्सप्लॉइट
CVE-2022-30594 के लिए Linux कर्नेल 4.19.72 का एक्सप्लॉइट, जो लक्षित भेद्यता प्रदर्शन और कर्नेल एक्सप्लॉइट विश्लेषण के लिए शैक्षिक संसाधन प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।