
Investigación de seguridad y exploit de prueba de concepto para CVE-2022-49186, una vulnerabilidad de escalada de privilegios en el kernel de Linux en el controlador de reloj Visconti, con código de exploit y análisis.
Investigación de seguridad y exploit de prueba de concepto para CVE-2022-49186, una vulnerabilidad del kernel de Linux en el controlador de reloj Visconti que permite la escalada de privilegios local mediante un desbordamiento de arreglo.
Tipo: Desbordamiento de arreglo debido a conversión de signado a no signado
Puntuación CVSS: 7.8 (Alta)
Impacto: Escalada de privilegios local a root
Afectado: Kernel de Linux 5.17.0 - 5.17.1
CVE-2022-49186.pdf - Documento de investigación completo
exploit/exploit.c - Código de exploit de escalada de privilegios
vulnerable-module/visconti\_clk.c - Módulo del kernel vulnerable
vulnerable-module/Makefile - Configuración de compilación del módulo
# Build vulnerable module
cd vulnerable-module \&\& make
# Build exploit
cd ../exploit \&\& gcc -o exploit exploit.c -static