
CVE-2021-22555 Exploit
CVE-2021-22555 Exploit
Di Andy Nguyen
Una scrittura heap out-of-bounds che colpisce Linux dalla versione v2.6.19-rc1 è stata scoperta in net/netfilter/x_tables.c. Ciò consente a un attaccante di ottenere privilegi o causare un DoS (tramite corruzione della memoria heap) attraverso lo spazio dei nomi utente.
gcc -m32 -static -o exploit exploit.c
./exploit
Exploit testato su Ubuntu 5.8.0-48-generic e COS 5.4.89+.