CVE-2022-32250-Linux-Kernel-LPE
Vidéo de démonstration
https://www.youtube.com/watch?v=YqmwA6fPjKE
À propos
- CVE-2022-32250 permet à un utilisateur local d'élever ses privilèges à root car un contrôle incorrect de NFT_STATEFUL_EXPR conduit à un use-after-free.
Référence
Version affectée
- Linux, avant le commit 520778042ccca019f3ffa136dd0ca565c486cedd (26 mai 2022)
- Ubuntu <= 22.04 avant le correctif de sécurité
Environnement de test et exécution
Environnement de test
- Plateforme
- Versions
- Linux ubuntu 5.15.0-27-generic #28-Ubuntu SMP Thu Apr 14 04:55:28 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
Exécution
gcc exp.c -o exp -l mnl -l nftnl -w
./exp
Avertissement
- Cet exploit corrompt les slabs du noyau Linux, ce qui peut provoquer un kernel panic lors de la tentative d'obtention des privilèges root.
Résultat
