CVE-2022-4543
Uma falha chamada "EntryBleed" foi encontrada no Linux Kernel Page Table Isolation (KPTI). Esse problema poderia permitir que um atacante local vazasse a...
- Publicado
- 11 de jan. de 2023
- Atualizado
- 8 de abr. de 2025
- Atribuindo CNA
- redhat
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 59,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma falha chamada "EntryBleed" foi encontrada no Linux Kernel Page Table Isolation (KPTI). Esse problema poderia permitir que um atacante local vazasse a base do KASLR por meio de canais laterais de prefetch baseados no tempo de TLB em sistemas Intel.
Fontes
2Exploit de prova de conceito baseado em C para CVE-2022-4543 (EntryBleed), uma vulnerabilidade do kernel Linux que permite divulgação de informações e potencial escalada de privilégios.
- cve-2022-4543-wrapperExploit
Invólucro para o exploit CVE-2022-4543 que desrandomiza o endereço base do kernel através de bypass do KASLR, permitindo uma exploração confiável do kernel em sistemas Linux afetados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.