
लिनक्स में विशेषाधिकार वृद्धि के साधनों का कार्यान्वयन
CVE-2022-0995 के लिए एक्सप्लॉइट। यह लिनक्स कर्नेल के watch_queue घटक में हीप आउट-ऑफ-बाउंड्स राइट का उपयोग करता है।
इसी तरह की तकनीक इस शोध में वर्णित है: https://google.github.io/security-research/pocs/linux/cve-2021-22555/writeup.html।
यह एक्सप्लॉइट Ubuntu 21.10 (कर्नेल 5.13.0-37) पर परीक्षित किया गया है।
यह एक्सप्लॉइट हर बार पूर्णतः कार्य नहीं करता; परिणाम प्राप्त करने के लिए कई प्रयासों की आवश्यकता हो सकती है।
make
./exploit