
GERMY هو ثغرة يوم معدوم في نواة لينكس في تخصص خط N_GSM
germy هو استغلال لتصعيد الامتيازات في نواة لينكس N_GSM للإصدارات من 5.15-rc1 إلى 6.6-rc1. راجع TECHNICAL_DETAILS.md للحصول على معلومات حول الثغرات وتقنيات الاستغلال المستخدمة.
تم اختباره على:
شغّل make debug أو make release لإنتاج إما germy_debug أو germy_release.
الإصدار release لا يطبع أي معلومات كاشفة عن إجراءات الاستغلال، والملف الثنائي مجرّد. راجع Makefile للتفاصيل.
يمكن تشغيل الاستغلال كالتالي: ./germy. يمكن أيضًا تشغيل الاستغلال مع العلم --retry؛ حيث سيعيد محاولة الاستغلال في حلقة حتى ينجح. هذا قد يضرّ باستقرار النظام.
x86_64، بمؤشرات 8 بايت وأعداد صحيحة 4 بايت:
sizeof(u64) == sizeof(void*) == sizeof(uintptr_t)sizeof(u32) == 4 == sizeof(i32)هذه الحزمة البرمجية مُقدَّمة كما هي؛ لا تفعل بها أي شيء سيئ، تحياتي.