CVE-2022-0185
Vulnerabilità di Buffer Overflow Basato su Heap nel Kernel Linux
- Pubblicato
- 11 feb 2022
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- redhat
- Evidenza osservata
- 21 ago 2024
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
È stata riscontrata una vulnerabilità di overflow del buffer basato su heap nel modo in cui la funzione legacy_parse_param nella funzionalità Filesystem Context del kernel Linux verificava la lunghezza dei parametri forniti. Un utente locale non privilegiato (nel caso in cui i user namespaces non privilegiati siano abilitati, altrimenti è necessario il privilegio CAP_SYS_ADMIN con namespace) in grado di aprire un filesystem che non supporta l'API Filesystem Context (e che quindi ripiega sulla gestione legacy) potrebbe sfruttare questa vulnerabilità per elevare i propri privilegi sul sistema.
Fonti
11CVE-2022-0185 POC, Docker e analisi scritta
- CVE-2022-0185Exploit
CVE-2022-0185
- CVE-2022-0185-Case-StudyExploit
# Caso di studio educativo e guida allo sviluppo di exploit per CVE-2022-0185, un overflow del buffer heap del kernel Linux che consente l'escalation dei privilegi locali. Include POC, debug con QEMU ed exploit per Ubuntu con analisi tecnica dettagliata.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.