
CVE-2022-2588,CVE-2022-2586,CVE-2022-2585
Code POC non testé
Des chercheurs en sécurité ont découvert 3 vulnérabilités dans le noyau Linux qui pourraient permettre à un attaquant local d'élever ses privilèges et d'exécuter potentiellement du code malveillant. Le code de preuve de concept est publiquement disponible, ce qui accroît la probabilité d'exploitation dans la nature.
https://zplin.me/papers/DirtyCred-Zhenpeng.pdf
Correctifs pour DirtyCred et la publication publique du PoC https://github.com/Markakd/DirtyCred
CVE-2022-2585 - Source du code 'PoC' du timer CPU POSIX du noyau Linux (UAF) : https://seclists.org/oss-sec/2022/q3/133
CVE-2022-2586 - Source du code 'PoC' de référence inter-tables nf_tables du noyau Linux (UAF) : https://seclists.org/oss-sec/2022/q3/131
Source du code 'PoC' du cls_route du noyau Linux (UAF) : https://seclists.org/oss-sec/2022/q3/132