CVE-2022-32250-Linux-Kernel-LPE
فيديو توضيحي
https://www.youtube.com/watch?v=YqmwA6fPjKE
نبذة
- تسمح ثغرة CVE-2022-32250 لمستخدم محلي بترقية صلاحياته إلى صلاحيات الجذر (root) بسبب خطأ في فحص NFT_STATEFUL_EXPR يؤدي إلى استخدام بعد التحرير (use-after-free).
المرجع
النسخ المتأثرة
- لينكس قبل commit 520778042ccca019f3ffa136dd0ca565c486cedd (26 مايو 2022)
- أوبونتو <= 22.04 قبل التصحيح الأمني
بيئة الاختبار والتشغيل
بيئة الاختبار
- المنصة
- الإصدارات
- Linux ubuntu 5.15.0-27-generic #28-Ubuntu SMP Thu Apr 14 04:55:28 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
التشغيل
gcc exp.c -o exp -l mnl -l nftnl -w
./exp
تحذير
- يؤدي هذا الاستغلال إلى إتلاف شرائح (slabs) نواة لينكس، مما قد يسبب ذعر النواة (kernel panic) عند محاولة الحصول على صلاحيات الجذر.
النتيجة
