
CVE-2022-2588,CVE-2022-2586,CVE-2022-2585
Nicht getesteter POC-Code
Sicherheitsforscher haben 3 Schwachstellen im Linux-Kernel entdeckt, die es einem lokalen Angreifer ermöglichen könnten, Privilegien zu erweitern und potenziell schädlichen Code auszuführen. Der Proof-of-Concept-Code ist öffentlich verfügbar, was die Wahrscheinlichkeit einer Ausnutzung in freier Wildbahn erhöht.
https://zplin.me/papers/DirtyCred-Zhenpeng.pdf
Patches für DirtyCred und die öffentliche Veröffentlichung des PoC https://github.com/Markakd/DirtyCred
CVE-2022-2585 - Linux-Kernel POSIX CPU Timer UAF 'PoC'-Codequelle: https://seclists.org/oss-sec/2022/q3/133
CVE-2022-2586 - Linux-Kernel nf_tables Cross-Table-Referenz UAF 'PoC'-Codequelle: https://seclists.org/oss-sec/2022/q3/131
Linux-Kernel cls_route UAF 'PoC'-Codequelle: https://seclists.org/oss-sec/2022/q3/132