
Exploitation de dépassement de tas pour CVE-2021-22555 permettant une élévation de privilèges locale vers root sur Ubuntu 20.04 avec le noyau 5.8.0-48.
CVE de dépassement de tas (CVE-2021-22555)
Liste des bugs
Écriture hors limites du tas (Le bug principal)
Corruption de données (L'effet immédiat)
Fuite de mémoire / Divulgation d'informations
Escalade de privilèges (L'objectif final)
Télécharger l'iso
wget http://old-releases.ubuntu.com/releases/20.04.2/ubuntu-20.04.2-live-server-amd64.iso
télécharger les bibliothèques requises
sudo apt update sudo apt install build-essential gcc-multilib
télécharger le noyau requis
sudo apt install linux-image-5.8.0-48-generic linux-headers-5.8.0-48-generic
sudo reboot
gcc exploit.c -o exploit ./exploit
root obtenu