
إثبات مفهوم لاستغلال CVE-2022-1972، وهو تسريب معلومات من النواة في نظام Netfilter الفرعي. يوضح استغلال مساحة أسماء المستخدمين غير المميزة لتسريب ذاكرة النواة.
استغلال تسريب المعلومات للثغرة CVE-2022-1972.
يمكنك العثور على التحليل المرتبط في مدونتنا
يجب أن تكون user namespaces متاحة للمستخدمين غير المميزين.
$ sysctl kernel.unprivileged_userns_clone
kernel.unprivileged_userns_clone = 1
make