CVE-2022-3910
Linux कर्नेल में IO_uring में उपयोग के बाद मुक्त (Use after free)
- प्रकाशित
- 22 नव॰ 2022
- अद्यतन
- 21 अप्रैल 2025
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में Use After Free भेद्यता विशेषाधिकार वृद्धि की अनुमति देती है। io_uring में संदर्भ गणना (Reference Count) का अनुचित अद्यतन Use-After-Free और स्थानीय विशेषाधिकार वृद्धि की ओर ले जाता है। जब io_msg_ring को एक फिक्स्ड फ़ाइल के साथ लागू किया गया, तो उसने io_fput_file() को कॉल किया, जिसने उसकी संदर्भ गणना को अनुचित रूप से घटा दिया (जिससे Use-After-Free और स्थानीय विशेषाधिकार वृद्धि उत्पन्न हुई)। फिक्स्ड फ़ाइलें रिंग में स्थायी रूप से पंजीकृत होती हैं, और उन्हें अलग से put नहीं किया जाना चाहिए। हम अनुशंसा करते हैं कि commit https://github.com/torvalds/linux/commit/fc7222c3a9f56271fba02aabbfbae999042f1679 https://github.com/torvalds/linux/commit/fc7222c3a9f56271fba02aabbfbae999042f1679 के बाद के संस्करण में अपग्रेड करें।
स्रोत
2- CVE-2022-3910एक्सप्लॉइट
CVE-2022-3910 के शोषण को दो अलग-अलग दृष्टिकोणों से लागू करना
CVE-2022-3910
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।