CVE-2022-22555
Dell EMC PowerStore contiene una vulnerabilità di iniezione di comandi del sistema operativo. Un attaccante autenticato localmente potrebbe potenzialmente...
- Pubblicato
- 20 lug 2022
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- dell
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 54,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Dell EMC PowerStore contiene una vulnerabilità di iniezione di comandi del sistema operativo. Un attaccante autenticato localmente potrebbe potenzialmente sfruttare questa vulnerabilità, portando all'esecuzione di comandi arbitrari del sistema operativo sul sistema operativo sottostante di PowerStore, con i privilegi dell'applicazione vulnerabile. Lo sfruttamento può portare a un'elevazione dei privilegi.
Fonti
1- cve-2022-22555Exploit
Exploit per CVE-2022-22555, una vulnerabilità di heap buffer overflow del kernel Linux che consente l'escalation locale dei privilegi. Include codice proof-of-concept e dettagli di sfruttamento.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.