CVE-2022-0185
리눅스 커널 힙 기반 버퍼 오버플로우 취약점
- 게시됨
- 2022. 2. 11.
- 업데이트됨
- 2025. 10. 21.
- CNA 할당 중
- redhat
- 증거 관찰됨
- 2024. 8. 21.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H보통 · 다음 30일
- 백분위수
- 97.9%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
Linux 커널의 Filesystem Context 기능에서 `legacy_parse_param` 함수가 제공된 매개변수 길이를 검증하는 방식에서 힙 기반 버퍼 오버플로우 결함이 발견되었습니다. 비특권 사용자(비특권 사용자 네임스페이스가 활성화된 경우, 그렇지 않으면 네임스페이스화된 CAP_SYS_ADMIN 권한 필요) 로컬 사용자가 Filesystem Context API를 지원하지 않는 파일시스템을 열 수 있다면(따라서 레거시 처리로 폴백됨) 이 결함을 악용하여 시스템에서 권한을 상승시킬 수 있습니다.
소스
11CVE-2022-0185 POC 및 Docker 분석 라이트업
- CVE-2022-0185익스플로잇
CVE-2022-0185
CVE-2022-0185에 대한 교육용 사례 연구 및 익스플로잇 개발 워크스루입니다. 로컬 권한 상승을 가능하게 하는 Linux 커널 힙 기반 버퍼 오버플로우 취약점입니다. POC, QEMU 디버깅, 그리고 상세 기술 분석이 포함된 우분투 익스플로잇을 제공합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.