CVE-2022-23093
Overflow dello stack in ping(8)
- Pubblicato
- 15 feb 2024
- Aggiornato
- 28 ott 2024
- Assegnazione CNA
- freebsd
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 83,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
ping legge i pacchetti IP grezzi dalla rete per elaborare le risposte nella funzione pr_pack(). Come parte dell'elaborazione di una risposta, ping deve ricostruire l'header IP, l'header ICMP e, se presente, un "quoted packet," che rappresenta il pacchetto che ha generato un errore ICMP. Anche il quoted packet ha un header IP e un header ICMP. La funzione pr_pack() copia gli header IP e ICMP ricevuti in buffer di stack per un'ulteriore elaborazione. Nel fare ciò, non tiene conto della possibile presenza di header di opzioni IP successivi all'header IP sia nella risposta sia nel quoted packet. Quando sono presenti opzioni IP, pr_pack() causa un overflow del buffer di destinazione fino a 40 byte. I bug di sicurezza della memoria descritti sopra possono essere attivati da un host remoto, causando il crash del programma ping. Il processo ping viene eseguito in una sandbox in capability mode su tutte le versioni interessate di FreeBSD ed è quindi molto limitato nel modo in cui può interagire con il resto del sistema nel punto in cui il bug può verificarsi.
Fonti
2Il buffer overflow ICMP di FreeBSD, poc del buffer overflow di freebsd
- DrayTek-ExploitExploit
CVE-2022-23093 FreeBSD overflow basato sullo stack
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.