
Proof-of-concept exploit per CVE-2022-1972, una fuga di informazioni del kernel nel sottosistema Netfilter. Dimostra lo sfruttamento di namespace utente non privilegiati per far trapelare la memoria del kernel.
Exploit infoleak per CVE-2022-1972.
Puoi trovare l'articolo associato sul nostro blog
I namespace utente devono essere disponibili per utenti non privilegiati.
$ sysctl kernel.unprivileged_userns_clone
kernel.unprivileged_userns_clone = 1
make