
Ricerca sulla sicurezza e proof-of-concept exploit per CVE-2022-49186, una vulnerabilità di escalation dei privilegi nel kernel Linux nel driver dell'orologio Visconti, con codice exploit e analisi.
Ricerca sulla sicurezza e proof-of-concept exploit per CVE-2022-49186, una vulnerabilità del kernel Linux nel driver dell'orologio Visconti che consente l'elevazione locale dei privilegi tramite overflow di array.
Tipo: Overflow di array dovuto a conversione da signed a unsigned
Punteggio CVSS: 7.8 (Alto)
Impatto: Elevazione locale dei privilegi a root
Interessati: Kernel Linux 5.17.0 - 5.17.1
CVE-2022-49186.pdf - Documento di ricerca completo
exploit/exploit.c - Codice exploit per l'elevazione dei privilegi
vulnerable-module/visconti\_clk.c - Modulo kernel vulnerabile
vulnerable-module/Makefile - Configurazione di build del modulo
# Build vulnerable module
cd vulnerable-module \&\& make
# Build exploit
cd ../exploit \&\& gcc -o exploit exploit.c -static