CVE-2022-4543
Una falla denominata "EntryBleed" è stata trovata nell'isolamento delle tabelle di pagina (KPTI) del kernel Linux. Questo problema potrebbe consentire a un...
- Pubblicato
- 11 gen 2023
- Aggiornato
- 8 apr 2025
- Assegnazione CNA
- redhat
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 59,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una falla denominata "EntryBleed" è stata trovata nell'isolamento delle tabelle di pagina (KPTI) del kernel Linux. Questo problema potrebbe consentire a un attaccante locale di divulgare la base KASLR tramite canali laterali di prefetch basati sui tempi TLB per i sistemi Intel.
Fonti
2Exploit proof-of-concept basato su C per CVE-2022-4543 (EntryBleed), una vulnerabilità del kernel Linux che consente divulgazione di informazioni e potenziale escalation dei privilegi.
- cve-2022-4543-wrapperExploit
Wrapper per l'exploit CVE-2022-4543 che de-randomizza l'indirizzo di base del kernel tramite bypass di KASLR, consentendo uno sfruttamento affidabile del kernel sui sistemi Linux interessati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.