
CVE-2022-0995 استغلال
هذا هو استغلالي لـ CVE-2022-0995، وهي ثغرة كتابة خارج الحدود في الكومة (heap out-of-bounds write) في مكوّن watch_queue لنواة لينكس.
يستخدم نفس التقنية الموصوفة في https://google.github.io/security-research/pocs/linux/cve-2021-22555/writeup.html.
يستهدف الاستغلال أوبونتو 21.10 مع نواة 5.13.0-37.
الاستغلال ليس موثوقًا بنسبة 100%، قد تحتاج إلى تشغيله عدة مرات. قد يؤدي إلى ذعر النواة (kernel panic)، لكن أثناء اختباراتي حدث ذلك نادرًا.
make
./exploit
