
Exploit di escalation dei privilegi locale per il kernel Linux per CVE-2022-2639 che utilizza la tecnica pipe-primitive, bypassando KASLR, SMAP, SMEP e KPTI. Testato sui kernel 5.13, 5.4 e 4.18.
CVE-2022-2639: Escalation locale dei privilegi in openvswitch del kernel Linux.
introdotta in: e64457191a259537bbbfaebeba9a8043786af96f (v3.13)
corretta in: cefa91b2332d7009bc0be5d951d6cbbf349f90f8 (v5.18)
Utilizzo di pipe-primitive per sfruttare CVE-2022-2639, quindi non è necessaria alcuna leak di KASLR né bypass di SMAP, SMEP o KPTI :)
(D: Cos'è pipe-primitive? R: https://github.com/veritas501/pipe-primitive)
Writeup in cinese: in arrivo.
!! Solo a fini educativi / di ricerca. Usa a tuo rischio e pericolo. !!
Testato su 5.13, 5.4, 4.18.
