
CVE-2022-0918
Red Hat CVE पृष्ठ: https://access.redhat.com/security/cve/cve-2022-0918
पैच से जुड़ा Github मुद्दा: https://github.com/389ds/389-ds-base/issues/5242
PoC एप्लिकेशन एक एकल IP इनपुट लेता है, चाहे वह IPv4 या IPv6 हो, दोनों काम करेंगे।
डिफ़ॉल्ट रूप से यह संदेश पोर्ट 389 पर भेजेगा, इसे स्रोत में बदला जा सकता है।
PoC लक्ष्य के साथ एक TCP कनेक्शन बनाएगा और एक एकल पैकेट प्रसारित करेगा, जिससे लक्ष्य का slapd सेग फॉल्ट हो जाना चाहिए।
clang poc.c -o poc
./poc [IP Address]