
CVE-2022-2639 के लिए Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि शोषण, pipe-primitive तकनीक का उपयोग करते हुए, KASLR, SMAP, SMEP, और KPTI को बायपास करता है। कर्नेल 5.13, 5.4, और 4.18 पर परीक्षण किया गया।
CVE-2022-2639: Linux kernel openvswitch स्थानीय विशेषाधिकार वृद्धि।
पेश किया गया: e64457191a259537bbbfaebeba9a8043786af96f (v3.13)
फिक्स किया गया: cefa91b2332d7009bc0be5d951d6cbbf349f90f8 (v5.18)
CVE-2022-2639 का शोषण करने के लिए pipe-primitive का उपयोग किया गया है, इसलिए kaslr leak, smap, smep, या ktpi bypass की आवश्यकता नहीं है :)
(प्रश्न: pipe-primitive क्या है? उत्तर: https://github.com/veritas501/pipe-primitive)
चीनी writeup: जल्द ही आ रहा है।
!! केवल शैक्षिक / शोध उद्देश्यों के लिए। अपने जोखिम पर उपयोग करें। !!
5.13, 5.4, 4.18 पर परीक्षण किया गया।
