
Recherche en sécurité et exploit de preuve de concept pour CVE-2022-49186, une vulnérabilité d'élévation de privilèges du noyau Linux dans le pilote d'horloge Visconti, avec code d'exploit et analyse.
Recherche en sécurité et exploit de preuve de concept pour CVE-2022-49186, une vulnérabilité du noyau Linux dans le pilote d'horloge Visconti permettant une élévation locale de privilèges par débordement de tableau.
Type: Débordement de tableau dû à une conversion de signé en non signé
Score CVSS: 7.8 (Élevé)
Impact: Élévation locale de privilèges à root
Versions affectées: Noyau Linux 5.17.0 - 5.17.1
CVE-2022-49186.pdf - Document de recherche complet
exploit/exploit.c - Code de l'exploit d'élévation de privilèges
vulnerable-module/visconti\_clk.c - Module du noyau vulnérable
vulnerable-module/Makefile - Configuration de compilation du module
# Build vulnerable module
cd vulnerable-module \&\& make
# Build exploit
cd ../exploit \&\& gcc -o exploit exploit.c -static