CVE-2021-22600
Dupla liberação em net/packet/af_packet.c levando a escalada de privilégios
- Publicado
- 26 de jan. de 2022
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- Evidência observada
- 11 de abr. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 93,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Um bug de double free em packet_set_ring() em net/packet/af_packet.c pode ser explorado por um usuário local por meio de syscalls elaboradas para escalar privilégios ou negar serviço. Recomendamos atualizar o kernel para uma versão posterior às versões afetadas ou recompilar a partir de uma versão posterior a ec6af094ea28f0f2dda1a6a33b14cd57e36a9755.
Fontes
3- af_packet.cPoC
Prova de Conceito para verificar os privilégios de af_packet.c, validando os privilégios adquiridos por qualquer hacker após a exploração bem-sucedida da CVE-2021-22600
- exploitsExploit
Coleção de provas de conceito de exploits direcionadas a vulnerabilidades de LPE no kernel Linux, estouro de heap no sudo e escrita fora dos limites (OOB) no Chrome V8 para testes de penetração.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.