
CVE-2022-0995 Exploit
Dies ist mein Exploit für CVE-2022-0995, ein Heap-Out-of-Bounds-Schreibfehler in der watch_queue-Komponente des Linux-Kernels.
Es verwendet die gleiche Technik, die in https://google.github.io/security-research/pocs/linux/cve-2021-22555/writeup.html beschrieben wird.
Der Exploit zielt auf Ubuntu 21.10 mit Kernel 5.13.0-37 ab.
Der Exploit ist nicht 100% zuverlässig, Sie müssen ihn möglicherweise mehrmals ausführen. Es kann zu einem Kernel-Panic kommen, aber während meiner Tests ist das selten aufgetreten.
make
./exploit
