
Linux कर्नेल use-after-free भेद्यताओं (CVE-2022-2585, CVE-2022-2586, CVE-2022-2588) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण कोड जो स्थानीय विशेषाधिकार वृद्धि सक्षम करता है, DirtyCred शोध पत्र के संदर्भों के साथ।
अपरीक्षित POC कोड
सुरक्षा शोधकर्ताओं ने लिनक्स कर्नेल में 3 कमजोरियाँ खोजीं जो एक स्थानीय हमलावर को विशेषाधिकार बढ़ाने और संभावित रूप से दुर्भावनापूर्ण कोड निष्पादित करने की अनुमति दे सकती हैं। प्रूफ-ऑफ-कॉन्सेप्ट कोड सार्वजनिक रूप से उपलब्ध है, जिससे वास्तविक दुनिया में शोषण की संभावना बढ़ जाती है।
https://zplin.me/papers/DirtyCred-Zhenpeng.pdf
DirtyCred के लिए पैच और PoC का सार्वजनिक रिलीज़ https://github.com/Markakd/DirtyCred
CVE-2022-2585 - लिनक्स कर्नेल POSIX CPU टाइमर UAF 'PoC' कोड स्रोत: https://seclists.org/oss-sec/2022/q3/133
CVE-2022-2586 - लिनक्स कर्नेल nf_tables क्रॉस-टेबल रेफरेंस UAF 'PoC' कोड स्रोत: https://seclists.org/oss-sec/2022/q3/131
लिनक्स कर्नेल cls_route UAF 'PoC' कोड स्रोत: https://seclists.org/oss-sec/2022/q3/132