
Implementazione di strumenti di escalation dei privilegi in Linux
Exploit per CVE-2022-0995. Sfrutta una scrittura oltre i limiti dell'heap nel componente watch_queue del kernel Linux.
Una tecnica simile è descritta in questo studio https://google.github.io/security-research/pocs/linux/cve-2021-22555/writeup.html.
L'exploit è stato testato su Ubuntu 21.10 (kernel 5.13.0-37).
L'exploit non è riproducibile al 100%; potrebbero essere necessari diversi tentativi per ottenere il risultato.
make
./exploit