CVE-2022-2590
В том, как подсистема памяти ядра Linux обрабатывала нарушение механизма копирования при записи (COW) для приватных отображаемых областей разделяемой...
- Опубликовано
- 31 авг. 2022 г.
- Обновлено
- 3 авг. 2024 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 57,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В том, как подсистема памяти ядра Linux обрабатывала нарушение механизма копирования при записи (COW) для приватных отображаемых областей разделяемой памяти, доступных только для чтения, была обнаружена гонка (race condition). Эта ошибка позволяет непривилегированному локальному пользователю получить доступ на запись к отображаемым областям памяти, доступным только для чтения, повышая тем самым свои привилегии в системе.
Источники
1- CVE-2022-2590-analysisИсследования
Подробный анализ CVE-2022-2590, состояния гонки в ядре Linux в разделяемой памяти (shmem), позволяющего выполнять произвольную запись в страницы только для чтения через userfaultfd и обход FOLL_FORCE/COW.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.