
CVE-2022-0918
Page CVE de Red Hat : https://access.redhat.com/security/cve/cve-2022-0918
Problème GitHub avec les correctifs liés : https://github.com/389ds/389-ds-base/issues/5242
L'application PoC prend une seule adresse IP, IPv4 ou IPv6 fonctionnera.
Par défaut, elle envoie le message au port 389, cela peut être modifié dans le code source.
Le PoC établira une connexion TCP vers la cible et transmettra un seul paquet ; le slapd cible devrait alors provoquer un segfault.
clang poc.c -o poc
./poc [IP Address]