
Sicherheitsforschung und Proof-of-Concept-Exploit für CVE-2022-49186, eine Linux-Kernel-Privilegieneskalations-Schwachstelle im Visconti-Taktgeber-Treiber, mit Exploit-Code und Analyse.
Sicherheitsforschung und Proof-of-Concept-Exploit für CVE-2022-49186, eine Schwachstelle im Linux-Kernel im Visconti-Clock-Treiber, die durch Array-Überlauf eine lokale Privilegieneskalation ermöglicht.
Typ: Array-Überlauf aufgrund von Vorzeichen-zu-Vorzeichenlos-Konvertierung
CVSS-Score: 7.8 (Hoch)
Auswirkung: Lokale Privilegieneskalation zu root
Betroffen: Linux-Kernel 5.17.0 - 5.17.1
CVE-2022-49186.pdf - Vollständiges Forschungspapier
exploit/exploit.c - Exploit-Code zur Privilegieneskalation
vulnerable-module/visconti\_clk.c - Angreifbares Kernel-Modul
vulnerable-module/Makefile - Build-Konfiguration des Moduls
# Build vulnerable module
cd vulnerable-module \&\& make
# Build exploit
cd ../exploit \&\& gcc -o exploit exploit.c -static