CVE-2022-34918
在 Linux 内核(直至 5.18.9 版本)中发现了一个问题。nft_set_elem_init 中存在一个类型混淆漏洞(可导致缓冲区溢出),本地攻击者可利用该漏洞提升权限,这与 CVE-2022-32250 是不同的漏洞。(攻击者可获取 root 访问权限,但必须首先使用非特权用户命名空间才能获得...
- 已发布
- 2022年7月4日
- 已更新
- 2024年8月3日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 92.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核(直至 5.18.9 版本)中发现了一个问题。`nft_set_elem_init` 中存在一个类型混淆漏洞(可导致缓冲区溢出),本地攻击者可利用该漏洞提升权限,这与 CVE-2022-32250 是不同的漏洞。(攻击者可获取 root 访问权限,但必须首先使用非特权用户命名空间才能获得 CAP_NET_ADMIN 访问权限。)此问题可在 `net/netfilter/nf_tables_api.c` 中的 `nft_setelem_parse_data` 中修复。
来源
6- CVE-2022-34918漏洞利用
CVE-2022-34918 的本地权限提升漏洞利用程序,针对 Linux 内核 5.15.0-39-generic,附带概念验证二进制文件及相关的技术分析文章。
针对 CVE-2022-34918 的概念验证本地权限提升漏洞利用程序,目标为 Linux 内核 5.15.0-39-generic,并附有关于漏洞分析的详细文章。
Proof-of-concept local privilege escalation exploit for CVE-2022-34918 targeting Linux kernel 5.15.0-39-generic on Ubuntu, with accompanying write-up.
针对 CVE-2022-34918 的本地权限提升漏洞利用,通过 netfilter 漏洞攻击 Linux 内核 5.15.0-39-generic。包含概念验证二进制文件和漏洞分析文档。
CVE-2022-34918 netfilter nf_tables 本地提权 POC
Linux 内核 CVE 漏洞利用分析报告及相关调试环境。你不再需要编译 Linux 内核和配置你的环境了。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。