
Preuve de concept de l'exploit pour CVE-2023-46813 ciblant AMD SEV-SNP. Escalade les privilèges en manipulant les changements de type de mémoire de l'hyperviseur pour permuter les identifiants de tâche.
host-patches à l'hôte Linux et à QEMU.attack dans QEMU.Une exploitation réussie ressemblera à ceci :

L'exploit ne repose sur aucun décalage noyau absolu, mais sur les décalages relatifs des champs du type struct task_struct. Vous devrez peut-être les ajuster.