CVE-2021-22555
Escrita fora dos limites do heap no Netfilter IP6T_SO_SET_REPLACE
- Publicado
- 7 de jul. de 2021
- Atualizado
- 30 de dez. de 2025
- Atribuindo CNA
- Evidência observada
- 15 de jul. de 2021
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Foi descoberta uma gravação fora dos limites da heap (heap out-of-bounds write) que afeta o Linux desde v2.6.19-rc1 em net/netfilter/x_tables.c. Isso permite que um atacante obtenha privilégios ou cause um DoS (via corrupção de memória da heap) por meio do namespace de usuário.
Fontes
16- kernel-exploitsExploit
Vários exploits de kernel
Reprodutor conteinerizado para a escalada de privilégios no Linux CVE-2021-22555, com perfis de mitigação seccomp e orientações de implantação para clusters Kubernetes e OpenShift.
- CVE-2021-22555Exploit
Este repositório hospeda o exploit de escalada de privilégios no Linux do TUKRU (CVE-2021-22555). Ele demonstra a obtenção de privilégios de root por meio de uma vulnerabilidade. Testado em Ubuntu 5.8.0-48-generic e COS 5.4.89+. Use com responsabilidade e ética.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.