
Exploit CVE-2021-22555
CVE-2021-22555 Exploit
Por Andy Nguyen
Se descubrió una escritura fuera de los límites del heap que afecta a Linux desde v2.6.19-rc1 en net/netfilter/x_tables.c. Esto permite a un atacante obtener privilegios o provocar una denegación de servicio (DoS) (mediante corrupción de la memoria heap) a través del espacio de nombres de usuario.
gcc -m32 -static -o exploit exploit.c
./exploit
Exploit probado en Ubuntu 5.8.0-48-generic y COS 5.4.89+.