
CVE-2022-2588,CVE-2022-2586,CVE-2022-2585
Código POC no probado
Investigadores de seguridad descubrieron 3 vulnerabilidades en el kernel de Linux que podrían permitir a un atacante local elevar privilegios y potencialmente ejecutar código malicioso. El código de prueba de concepto está disponible públicamente, lo que aumenta la probabilidad de explotación en entornos reales.
https://zplin.me/papers/DirtyCred-Zhenpeng.pdf
Parches para DirtyCred y la publicación pública del PoC https://github.com/Markakd/DirtyCred
CVE-2022-2585 - Código fuente del PoC de UAF del temporizador de CPU POSIX del kernel de Linux: https://seclists.org/oss-sec/2022/q3/133
CVE-2022-2586 - Código fuente del PoC de UAF de referencia entre tablas nf_tables del kernel de Linux: https://seclists.org/oss-sec/2022/q3/131
Código fuente del PoC de UAF de cls_route del kernel de Linux: https://seclists.org/oss-sec/2022/q3/132