
PoC LPE d'une vulnérabilité use-after-free dans le sous-système netfilter de Linux.
Exploit LPE pour CVE-2022-32250 - une vulnérabilité Use-After-Free dans netfilter.
Mon analyse de la vulnérabilité : Surmonter une Use-After-Free dans nf_tables : analyse détaillée et exploitation de CVE-2022-32250
La compilation nécessite libmnl et libnftnl.
gcc -lmnl -lnftnl exploit.c -o exploit
La vulnérabilité affecte à la fois les versions qui ne disposent que des caches KMALLOC_NORMAL et celles qui disposent également de KMALLOC_CGROUP. Pour concevoir l'exploit, je n'ai utilisé que des primitives fonctionnant dans les deux cas - cependant, les tests ont été effectués sur 5.12, qui ne possède que les caches KMALLOC_NORMAL. En théorie, cela fonctionne dans les deux cas - en pratique, cela pourrait demander un peu de travail.
La fiabilité de l'exploit est raisonnable - limitée par la limite de clés de Linux qui restreint nos capacités de pulvérisation d'objets (la limite est de 200 pour les utilisateurs non root).
L'exploit est une Preuve de concept et permet d'obtenir une élévation de privilèges locale sur 5.12.0. Mon objectif n'était pas de le transformer en arme, je ne peux donc pas du tout me prononcer sur sa dépendance à toute autre version.
La Preuve de concept et l'analyse de la vulnérabilité sont uniquement à des fins éducatives et de recherche. Utilisez à vos propres risques.