Эксплойт для CVE-2022-0995
. Использует запись за пределы кучи в компоненте watch_queue ядра Linux.
Похожая техника описана в данном исследовании https://google.github.io/security-research/pocs/linux/cve-2021-22555/writeup.html.
Эксплойт проверен на Ubuntu 21.10 (ядро 5.13.0-37
).
Эксплойт не воспроизводится абсолютно всегда, возможно потребуется несколько запусков для того, чтобы достигнуть результата.
make
./exploit