
استغلال PoC لـ CVE-2015-2291
استغلال PoC لـ CVE-2015-2291
هجوم قائم على البيانات فقط لفتح قشرة نظام باستخدام برنامج تشغيل Intel المعرّض للثغرة.
ينفّذ الكود نفسه "وظائف" إضافية يوفّرها برنامج التشغيل، مثل الترجمة من العناوين الفعلية إلى الافتراضية، وتخطيط الذاكرة الفعلية (وهاتان الخاصيتان مجتمعتان = كتابة عشوائية لذاكرة النواة) بحيث يمكن استخدامه لتنفيذ كود عشوائي في النواة.