CVE-2022-0435
È stata trovata una vulnerabilità di stack overflow nella funzionalità del protocollo TIPC del kernel Linux, nel modo in cui un utente invia un pacchetto...
- Pubblicato
- 25 mar 2022
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata trovata una vulnerabilità di stack overflow nella funzionalità del protocollo TIPC del kernel Linux, nel modo in cui un utente invia un pacchetto con contenuto dannoso in cui il numero di nodi membri del dominio è superiore ai 64 consentiti. Questa vulnerabilità consente a un utente remoto di causare il crash del sistema o, potenzialmente, di elevare i propri privilegi se dispone dell'accesso alla rete TIPC.
Fonti
3Proof-of-concept exploit per CVE-2022-0435 che dimostra l'escalation dei privilegi locali su sistemi con KASLR disabilitato.
- CVE-2022-0435-PocExploit
Stack overflow exploit per CVE-2022-0435 nel modulo TIPC, che fornisce escalation locale dei privilegi a root sui kernel Ubuntu.
Exploit proof-of-concept basato su C per CVE-2022-0435, che dimostra una vulnerabilità specifica con tecniche di sfruttamento binario.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.