
Exploit de prueba de concepto para CVE-2022-1972, una fuga de información del kernel en el subsistema Netfilter. Demuestra la explotación de espacios de nombres de usuario sin privilegios para filtrar memoria del kernel.
Exploit de infoleak para CVE-2022-1972.
Puede encontrar el análisis asociado en nuestro blog
Los espacios de nombres de usuario deben estar disponibles para usuarios no privilegiados.
$ sysctl kernel.unprivileged_userns_clone
kernel.unprivileged_userns_clone = 1
make