/CVE-2022-0995

Реализация средств повышения привилегий в Linux

Primary LanguageC

CVE-2022-0995

Эксплойт для CVE-2022-0995. Использует запись за пределы кучи в компоненте watch_queue ядра Linux. Похожая техника описана в данном исследовании https://google.github.io/security-research/pocs/linux/cve-2021-22555/writeup.html.

Эксплойт проверен на Ubuntu 21.10 (ядро 5.13.0-37). Эксплойт не воспроизводится абсолютно всегда, возможно потребуется несколько запусков для того, чтобы достигнуть результата.

make
./exploit