CVE-2022-4543
"EntryBleed" नामक एक दोष Linux Kernel Page Table Isolation (KPTI) में पाया गया यह समस्या किसी स्थानीय हमलावर को Intel सिस्टम पर TLB टाइमिंग पर आधारित prefetch साइड-चैनल के माध्यम से KASLR...
- प्रकाशित
- 11 जन॰ 2023
- अद्यतन
- 8 अप्रैल 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# "EntryBleed" नामक एक दोष Linux Kernel Page Table Isolation (KPTI) में पाया गया यह समस्या किसी स्थानीय हमलावर को Intel सिस्टम पर TLB टाइमिंग पर आधारित prefetch साइड-चैनल के माध्यम से KASLR बेस को लीक करने की अनुमति दे सकती है।
स्रोत
2CVE-2022-4543 (EntryBleed) के लिए C-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux कर्नेल में एक भेद्यता है जो सूचना प्रकटीकरण और संभावित विशेषाधिकार वृद्धि को सक्षम बनाती है।
- cve-2022-4543-wrapperएक्सप्लॉइट
CVE-2022-4543 एक्सप्लॉइट के लिए रैपर जो KASLR बाईपास के माध्यम से कर्नेल आधार पते को डी-रैंडमाइज़ करता है, जो प्रभावित Linux सिस्टम पर विश्वसनीय कर्नेल शोषण को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।