
CVE-2022-0995 exploit
Ceci est mon exploit pour CVE-2022-0995, une écriture hors limites du tas dans le composant watch_queue du noyau Linux.
Il utilise la même technique décrite dans https://google.github.io/security-research/pocs/linux/cve-2021-22555/writeup.html.
L'exploit cible Ubuntu 21.10 avec le noyau 5.13.0-37.
L'exploit n'est pas 100% fiable, vous devrez peut-être l'exécuter plusieurs fois. Il peut paniquer le noyau, mais lors de mes tests, cela arrivait rarement.
make
./exploit
