CVE-2022-23087
高已发布
Bhyve e82545 设备模拟越界写入
- 已发布
- 2024年2月15日
- 已更新
- 2025年3月27日
- 分配 CNA
- freebsd
- 观察到的证据
- 2026年8月6日
初级CVSS
8.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H0.2%
低 · 未来 30 天
- 百分位
- 11.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
e1000 网络适配器在传输以太网数据包时允许进行多种修改。这些修改包括插入 IP 和 TCP 校验和、插入以太网 VLAN 头,以及 TCP 分段卸载(“TSO”)。e1000 设备模型在模拟对传输数据包的这些修改时,使用一个栈上缓冲区来生成修改后的数据包头。当请求对传输的数据包进行校验和卸载时,e1000 设备模型使用一个由客户机提供的值来指定栈上缓冲区中的校验和偏移量。对于某些数据包类型,该偏移量未经过验证。行为异常的 bhyve 客户机可能会覆盖主机上 bhyve 进程中的内存,从而可能导致在主机上下文中执行代码。bhyve 进程运行在 Capsicum 沙箱中,该沙箱(取决于 FreeBSD 版本和 bhyve 配置)限制了利用此问题所造成的影响。
来源
1- bhyvePoC
针对 CVE-2022-23087 的概念验证漏洞利用,演示了虚拟机监控程序(hypervisor)内存破坏漏洞的利用过程。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。