CVE-2022-23093
ping(8)의 스택 오버플로
- 게시됨
- 2024. 2. 15.
- 업데이트됨
- 2024. 10. 28.
- CNA 할당 중
- freebsd
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H낮음 · 다음 30일
- 백분위수
- 83.1%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
ping은 네트워크에서 원시 IP 패킷을 읽어 pr_pack() 함수에서 응답을 처리합니다. 응답을 처리하는 과정에서 ping은 IP 헤더, ICMP 헤더, 그리고 존재하는 경우 ICMP 오류를 생성한 패킷을 나타내는 "quoted packet"을 재구성해야 합니다. quoted packet 역시 IP 헤더와 ICMP 헤더를 포함합니다. pr_pack()은 수신된 IP 및 ICMP 헤더를 스택 버퍼에 복사하여 추가 처리를 수행합니다. 이 과정에서 응답 또는 quoted packet의 IP 헤더 뒤에 IP 옵션 헤더가 존재할 가능성을 고려하지 못합니다. IP 옵션이 존재하는 경우, pr_pack()은 대상 버퍼를 최대 40바이트까지 오버플로시킵니다. 위에서 설명한 메모리 안전 버그는 원격 호스트에 의해 트리거되어 ping 프로그램을 충돌시킬 수 있습니다. ping 프로세스는 영향을 받는 모든 FreeBSD 버전에서 capability mode 샌드박스 내에서 실행되므로, 버그가 발생할 수 있는 시점에 시스템의 나머지 부분과 상호작용하는 방식이 매우 제한적입니다.
소스
2FreeBSD ICMP 버퍼 오버플로우, freebsd 버퍼 오버플로우 PoC
- DrayTek-Exploit익스플로잇
CVE-2022-23093 FreeBSD 스택 기반 오버플로
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.