CVE-2022-23087
Bhyve emulação do dispositivo e82545 gravação fora dos limites
- Publicado
- 15 de fev. de 2024
- Atualizado
- 27 de mar. de 2025
- Atribuindo CNA
- freebsd
- Evidência observada
- 6 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 11,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Os adaptadores de rede e1000 permitem uma variedade de modificações em um pacote Ethernet quando ele está sendo transmitido. Estas incluem a inserção de checksums de IP e TCP, a inserção de um cabeçalho VLAN Ethernet e a segmentação TCP com offload ("TSO"). O modelo de dispositivo e1000 usa um buffer na pilha para gerar o cabeçalho do pacote modificado ao simular essas modificações em pacotes transmitidos. Quando o offload de checksum é solicitado para um pacote transmitido, o modelo de dispositivo e1000 usava um valor fornecido pelo guest para especificar o offset do checksum no buffer na pilha. O offset não era validado para certos tipos de pacote. Um guest bhyve com comportamento inadequado poderia sobrescrever memória no processo bhyve no host, possivelmente levando à execução de código no contexto do host. O processo bhyve executa em um sandbox Capsicum, que (dependendo da versão do FreeBSD e da configuração do bhyve) limita o impacto da exploração deste problema.
Fontes
1- bhyvePoC
Exploit de prova de conceito para CVE-2022-23087 que demonstra a exploração de uma vulnerabilidade de corrupção de memória do hipervisor.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.