CVE-2022-0435
Foi encontrada uma falha de estouro de pilha na funcionalidade do protocolo TIPC do kernel Linux na forma como um usuário envia um pacote com conteúdo...
- Publicado
- 25 de mar. de 2022
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi encontrada uma falha de estouro de pilha na funcionalidade do protocolo TIPC do kernel Linux na forma como um usuário envia um pacote com conteúdo malicioso em que o número de nós membros do domínio é maior que os 64 permitidos. Essa falha permite que um usuário remoto derrube o sistema ou possivelmente aumente seus privilégios se tiver acesso à rede TIPC.
Fontes
3Prova de conceito de exploit para CVE-2022-0435 demonstrando escalonamento local de privilégios em sistemas com KASLR desabilitado.
- CVE-2022-0435-PocExploit
Exploit de estouro de pilha para CVE-2022-0435 no módulo TIPC, fornecendo escalonamento local de privilégios para root em kernels Ubuntu.
Exploit de prova de conceito baseado em C para CVE-2022-0435, demonstrando uma vulnerabilidade específica com técnicas de exploração binária.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.