
CVE-2022-0995用のエクスプロイト。Linuxカーネルのwatch_queueコンポーネントにおけるヒープバッファオーバーフローを利用します。
同様の手法は、こちらの研究 https://google.github.io/security-research/pocs/linux/cve-2021-22555/writeup.html で説明されています。
このエクスプロイトはUbuntu 21.10(カーネル 5.13.0-37)で検証済みです。
このエクスプロイトは常に確実に動作するわけではなく、結果を得るために複数回の実行が必要になる場合があります。
make
./exploit