
ثغرة تصعيد امتيازات محلية في نواة لينكس لـ CVE-2022-2639 باستخدام تقنية pipe-primitive، متجاوزًا KASLR، SMAP، SMEP، و KPTI. تم اختباره على النوى 5.13، 5.4، و 4.18.
CVE-2022-2639: تصعيد صلاحيات محلي في openvswitch لنواة لينكس.
مُقدم في: e64457191a259537bbbfaebeba9a8043786af96f (v3.13)
مُصلَّح في: cefa91b2332d7009bc0be5d951d6cbbf349f90f8 (v5.18)
باستخدام pipe-primitive لاستغلال CVE-2022-2639، لذا لا حاجة لتسريب kaslr ولا لتجاوز smap smep ktpi :)
(س: ما هو pipe-primitive؟ ج: https://github.com/veritas501/pipe-primitive)
الشرح بالصينية: قريباً.
!! لأغراض تعليمية / بحثية فقط. استخدم على مسؤوليتك الخاصة. !!
تم الاختبار على 5.13, 5.4, 4.18.
