
CVE-2022-0918
صفحة Red Hat CVE: https://access.redhat.com/security/cve/cve-2022-0918
مشكلة GitHub مع التصحيحات المرتبطة: https://github.com/389ds/389-ds-base/issues/5242
يقبل تطبيق PoC عنوان IP واحد، سواء IPv4 أو IPv6 سيعمل.
افتراضيًا، سيرسل الرسالة إلى المنفذ 389، يمكن تغيير ذلك في المصدر.
سيقوم PoC بإنشاء اتصال TCP بالهدف وإرسال حزمة واحدة، ثم يجب أن يتسبب في انهيار slapd الهدف.
clang poc.c -o poc
./poc [عنوان IP]