
CVE-2022-0918
Página de CVE de Red Hat: https://access.redhat.com/security/cve/cve-2022-0918
Problema de Github con parches vinculados: https://github.com/389ds/389-ds-base/issues/5242
La aplicación PoC acepta una única IP, ya sea IPv4 o IPv6.
Por defecto enviará el mensaje al puerto 389, esto se puede cambiar en el código fuente.
El PoC establecerá una conexión TCP con el objetivo y transmitirá un solo paquete, el slapd objetivo debería entonces fallar con un seg fault.
clang poc.c -o poc
./poc [IP Address]