CVE-2022-23093
ping(8) のスタックオーバーフロー
- 公開済み
- 2024/02/15
- 更新済み
- 2024/10/28
- CNA の割り当て
- freebsd
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H低 · 今後 30 日間
- パーセンタイル
- 83.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
ping は、pr_pack() 関数で応答を処理するために、ネットワークから生の IP パケットを読み取ります。応答の処理の一環として、ping は IP ヘッダー、ICMP ヘッダー、および存在する場合は「quoted packet」(ICMP エラーを生成したパケットを表す) を再構築する必要があります。quoted packet にも IP ヘッダーと ICMP ヘッダーがあります。pr_pack() は、受信した IP ヘッダーと ICMP ヘッダーをスタックバッファーにコピーしてさらなる処理を行います。この際、応答または quoted packet のいずれかで IP ヘッダーに後続する IP オプションヘッダーが存在する可能性を考慮していません。IP オプションが存在する場合、pr_pack() は宛先バッファーを最大 40 バイト超過してオーバーフローさせます。上述のメモリ安全性バグはリモートホストによって引き起こされる可能性があり、ping プログラムがクラッシュします。ping プロセスは、影響を受けるすべてのバージョンの FreeBSD でケーパビリティモードのサンドボックス内で実行されるため、バグが発生し得る時点でシステムの他の部分と対話する方法が非常に制限されています。
ソース
2FreeBSD ICMP バッファオーバーフロー、freebsd バッファオーバーフロー PoC
- DrayTek-Exploitエクスプロイト
CVE-2022-23093 FreeBSD スタックベースのオーバーフロー
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。