CVE-2022-32250
net/netfilter/nf_tables_api.c Linux कर्नेल 5.18.1 तक में एक स्थानीय उपयोगकर्ता (जो user/net नेमस्पेस बना सकता है) को रूट विशेषाधिकार प्राप्त करने की अनुमति देता है, क्योंकि गलत NFT_STATEFUL_EXPR जांच...
- प्रकाशित
- 2 जून 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# net/netfilter/nf_tables_api.c Linux कर्नेल 5.18.1 तक में एक स्थानीय उपयोगकर्ता (जो user/net नेमस्पेस बना सकता है) को रूट विशेषाधिकार प्राप्त करने की अनुमति देता है, क्योंकि गलत NFT_STATEFUL_EXPR जांच use-after-free की ओर ले जाती है।
स्रोत
9- CVE-2022-32250एक्सप्लॉइट
लिनक्स कर्नेल 5.18 के लिए CVE-2022-32250 का मेरा एक्सप्लॉइट
- CVE-2022-32250एक्सप्लॉइट
CVE-2022-32250 के लिए Linux कर्नेल एक्सप्लॉइट, nf_tables में एक use-after-free, कर्नेल 5.13 पर ~70% सफलता दर के साथ। libmnl और libnftnl के साथ निर्मित।
- CVE-2022-32250-exploitएक्सप्लॉइट
Linux kernel स्थानीय विशेषाधिकार वृद्धि शोषण CVE-2022-32250 के लिए, NFT_STATEFUL_EXPR में use-after-free कमजोरी का लाभ उठाकर प्रभावित Ubuntu सिस्टम पर रूट एक्सेस प्राप्त करना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।