
Proof-of-Concept-Exploit-Code für Use-after-Free-Schwachstellen im Linux-Kernel (CVE-2022-2585, CVE-2022-2586, CVE-2022-2588), die lokale Privilegieneskalation ermöglichen, mit Verweisen auf das DirtyCred-Forschungspapier.
Nicht getesteter POC-Code
Sicherheitsforscher haben 3 Schwachstellen im Linux-Kernel entdeckt, die es einem lokalen Angreifer ermöglichen könnten, Privilegien zu erweitern und potenziell schädlichen Code auszuführen. Der Proof-of-Concept-Code ist öffentlich verfügbar, was die Wahrscheinlichkeit einer Ausnutzung in freier Wildbahn erhöht.
https://zplin.me/papers/DirtyCred-Zhenpeng.pdf
Patches für DirtyCred und die öffentliche Veröffentlichung des PoC https://github.com/Markakd/DirtyCred
CVE-2022-2585 - Linux-Kernel POSIX CPU Timer UAF 'PoC'-Codequelle: https://seclists.org/oss-sec/2022/q3/133
CVE-2022-2586 - Linux-Kernel nf_tables Cross-Table-Referenz UAF 'PoC'-Codequelle: https://seclists.org/oss-sec/2022/q3/131
Linux-Kernel cls_route UAF 'PoC'-Codequelle: https://seclists.org/oss-sec/2022/q3/132