
Exploit CVE-2021-22555
Exploit pour CVE-2021-22555
Par Andy Nguyen
Une écriture hors limites du tas affectant Linux depuis v2.6.19-rc1 a été découverte dans net/netfilter/x_tables.c. Cela permet à un attaquant d'obtenir des privilèges ou de provoquer un déni de service (DoS) (via une corruption de la mémoire tas) via un espace de noms utilisateur.
gcc -m32 -static -o exploit exploit.c
./exploit
Exploit testé sur Ubuntu 5.8.0-48-generic et COS 5.4.89+.