
CVE-2022-2588,CVE-2022-2586,CVE-2022-2585
अपरीक्षित POC कोड
सुरक्षा शोधकर्ताओं ने लिनक्स कर्नेल में 3 कमजोरियाँ खोजी हैं जो एक स्थानीय हमलावर को विशेषाधिकार बढ़ाने और संभावित रूप से दुर्भावनापूर्ण कोड निष्पादित करने की अनुमति दे सकती हैं। प्रूफ-ऑफ-कॉन्सेप्ट कोड सार्वजनिक रूप से उपलब्ध है, जिससे जंगली में शोषण की संभावना बढ़ जाती है।
https://zplin.me/papers/DirtyCred-Zhenpeng.pdf
DirtyCred के लिए पैच और PoC का सार्वजनिक विमोचन https://github.com/Markakd/DirtyCred
CVE-2022-2585 - लिनक्स कर्नेल POSIX CPU टाइमर UAF 'PoC' कोड स्रोत: https://seclists.org/oss-sec/2022/q3/133
CVE-2022-2586 - लिनक्स कर्नेल nf_tables क्रॉस-टेबल रेफरेंस UAF 'PoC' कोड स्रोत: https://seclists.org/oss-sec/2022/q3/131
लिनक्स कर्नेल cls_route UAF 'PoC' कोड स्रोत: https://seclists.org/oss-sec/2022/q3/132