
CVE-2022-0847 का एक्सप्लॉइट
प्रभावित दायरा >=5.8, <5.16.11, 5.15.25 और 5.10.102
इस भेद्यता का उपयोग करके केवल-पठनीय फ़ाइलों को अधिलेखित करें

/bin/sh निष्पादित करने वाला shellcode उत्पन्न करके suid वाले तथा root स्वामित्व वाले प्रोग्राम को अधिलेखित करें। passwd को उदाहरण के रूप में लें; अधिलेखित प्रोग्राम को चलाने पर shell प्राप्त होता है, जिससे विशेषाधिकार वृद्धि (privilege escalation) होती है।
(हालाँकि फ़ाइल का पहला बाइट संशोधित नहीं किया जा सकता, लेकिन जब तक अधिलेखित की जाने वाली फ़ाइल और उत्पन्न shellcode दोनों ELF प्रारूप में हैं, पहला बाइट हमेशा 0x7f ही होगा, इसलिए इस समस्या की चिंता करने की आवश्यकता नहीं है।)
