
CVE-2022-0918
Pagina CVE di Red Hat: https://access.redhat.com/security/cve/cve-2022-0918
Issue GitHub con patch collegate: https://github.com/389ds/389-ds-base/issues/5242
L'applicazione PoC accetta un singolo IP, sia IPv4 che IPv6 funzioneranno.
Di default invia il messaggio alla porta 389; questo può essere modificato nel sorgente.
Il PoC stabilirà una connessione TCP con il target e trasmetterà un singolo pacchetto; il processo slapd del target dovrebbe quindi andare in seg fault.
clang poc.c -o poc
./poc [IP Address]