
gcc exploit.cpp -o exploit
./exploit यह एक root shell खोलेगा
यह CVE-2022-0847 है, जो Linux कर्नेल में संस्करण 5.8 के बाद से मौजूद एक भेद्यता है। यह किसी भी केवल-पठनीय फ़ाइल में डेटा को अधिलेखित करने की अनुमति देती है। इससे विशेषाधिकार वृद्धि होती है, क्योंकि एक गैर-विशेषाधिकार प्राप्त प्रक्रिया root प्रक्रियाओं में कोड इंजेक्ट कर सकती है।
यह भेद्यता Linux 5.16.11, 5.15.25 और 5.10.102 में पहले ही ठीक कर दी गई है।