
استغلال CVE-2021-22555
ثغرة CVE-2021-22555
بواسطة Andy Nguyen
تم اكتشاف ثغرة تجاوز سعة الكتابة خارج النطاق (heap out-of-bounds write) تؤثر على لينكس منذ الإصدار v2.6.19-rc1 في net/netfilter/x_tables.c. تسمح هذه الثغرة للمهاجم بالحصول على صلاحيات أو التسبب في رفض الخدمة (DoS) عبر إتلاف ذاكرة الكومة (heap) من خلال مساحة اسم المستخدم.
gcc -m32 -static -o exploit exploit.c
./exploit
تم اختبار الثغرة على Ubuntu 5.8.0-48-generic و COS 5.4.89+.