
بحث أمني واستغلال إثبات المفهوم لـ CVE-2022-49186، وهي ثغرة تصعيد امتيازات في Linux kernel في مشغل ساعة Visconti، مع كود الاستغلال والتحليل.
بحث أمني وإثبات مفهوم لاستغلال ثغرة CVE-2022-49186، وهي ثغرة في نواة لينكس في مشغل ساعة Visconti تؤدي إلى تصعيد امتيازات محلية من خلال تجاوز سعة مصفوفة.
النوع: تجاوز سعة مصفوفة بسبب تحويل من signed إلى unsigned
درجة CVSS: 7.8 (عالية)
التأثير: تصعيد امتيازات محلية إلى صلاحيات الجذر (root)
المتأثر: نواة لينكس 5.17.0 - 5.17.1
CVE-2022-49186.pdf - ورقة بحثية كاملة
exploit/exploit.c - كود استغلال تصعيد الامتيازات
vulnerable-module/visconti\_clk.c - وحدة النواة القابلة للاستغلال
vulnerable-module/Makefile - إعدادات بناء الوحدة
# Build vulnerable module
cd vulnerable-module \&\& make
# Build exploit
cd ../exploit \&\& gcc -o exploit exploit.c -static```