CVE-2022-23087
Bhyve эмуляция устройства e82545: запись за пределами границ
- Опубликовано
- 15 февр. 2024 г.
- Обновлено
- 27 мар. 2025 г.
- Назначение CNA
- freebsd
- Наблюдены доказательства
- 6 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 11,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Сетевые адаптеры e1000 допускают различные модификации Ethernet-пакета при его передаче. К ним относятся вставка контрольных сумм IP и TCP, вставка заголовка Ethernet VLAN и разгрузка сегментации TCP («TSO»). Модель устройства e1000 использует буфер в стеке для формирования модифицированного заголовка пакета при имитации этих модификаций для передаваемых пакетов. Когда для передаваемого пакета запрашивается разгрузка контрольных сумм, модель устройства e1000 использовала значение, предоставленное гостем, для указания смещения контрольной суммы в буфере в стеке. Смещение не проверялось для определённых типов пакетов. Некорректно работающий гость bhyve мог перезаписать память в процессе bhyve на хосте, что потенциально могло привести к выполнению кода в контексте хоста. Процесс bhyve работает в песочнице Capsicum, которая (в зависимости от версии FreeBSD и конфигурации bhyve) ограничивает влияние эксплуатации этой проблемы.
Источники
1- bhyvePoC
Эксплойт proof-of-concept для CVE-2022-23087, демонстрирующий эксплуатацию уязвимости повреждения памяти гипервизора.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.