
CVE-2022-0918
Red Hat CVE-Seite: https://access.redhat.com/security/cve/cve-2022-0918
GitHub-Issue mit verlinkten Patches: https://github.com/389ds/389-ds-base/issues/5242
Die PoC-Anwendung akzeptiert eine einzelne IP, entweder IPv4 oder IPv6 funktioniert.
Standardmäßig sendet sie die Nachricht an Port 389, dies kann im Quellcode geändert werden.
Die Anwendung stellt eine TCP-Verbindung zum Ziel her und überträgt ein einzelnes Paket; der Ziel-slapd sollte dann einen Segfault auslösen.
clang poc.c -o poc
./poc [IP Address]