
CVE-2022-2588,CVE-2022-2586,CVE-2022-2585
Nicht getesteter POC-Code
Sicherheitsforscher haben 3 Schwachstellen im Linux-Kernel entdeckt, die es einem lokalen Angreifer ermöglichen könnten, Privilegien zu erweitern und potenziell schädlichen Code auszuführen. Der Proof-of-Concept-Code ist öffentlich verfügbar, was die Wahrscheinlichkeit einer Ausnutzung im Feld erhöht.
https://zplin.me/papers/DirtyCred-Zhenpeng.pdf
Patches für DirtyCred und die öffentliche Veröffentlichung des PoC https://github.com/Markakd/DirtyCred
CVE-2022-2585 - Linux Kernel POSIX CPU Timer UAF 'PoC' Code-Quelle: https://seclists.org/oss-sec/2022/q3/133
CVE-2022-2586 - Linux Kernel nf_tables Cross-Table-Referenz UAF 'PoC' Code-Quelle: https://seclists.org/oss-sec/2022/q3/131
Linux Kernel cls_route UAF 'PoC' Code-Quelle: https://seclists.org/oss-sec/2022/q3/132