
CVE-2022-2639: Lokale Rechteausweitung im Linux-Kernel-Openvswitch.
eingeführt in: e64457191a259537bbbfaebeba9a8043786af96f (v3.13)
behoben in: cefa91b2332d7009bc0be5d951d6cbbf349f90f8 (v5.18)
Mit der Pipe-Primitive lässt sich CVE-2022-2639 ausnutzen, daher ist weder ein kaslr-Leak noch ein smap-smep-ktpi-Bypass erforderlich :)
(F: Was ist pipe-primitive? A: https://github.com/veritas501/pipe-primitive)
Chinesischer Writeup: folgt in Kürze.
!! Nur für Bildungs-/Forschungszwecke. Nutzung auf eigene Gefahr. !!
Getestet auf 5.13, 5.4, 4.18.
