CVE-2022-2586

KEV
🔴 Łataj teraz

Błąd użycia po zwolnieniu pamięci w nftables umożliwia potencjalne wykonanie złośliwego kodu.

CVSS
5.3
EPSS
10.5%
Exploit
weaponized
Vendor
linux
Opis źródłowy (NVD)

It was discovered that a nft object or expression could reference a nft set on a different nft table, leading to a use-after-free once that table was deleted.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.3
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)10.5%
Opublikowano (NVD)2024-01-08 18:15:44 UTC
Ostatnia modyfikacja (NVD)2026-08-20 14:17:08 UTC
Referencje