
CVE-2022-49186に対するセキュリティ研究と概念実証エクスプロイト。これはViscontiクロックドライバのLinuxカーネル脆弱性で、配列オーバーフローによりローカル権限昇格を可能にします。
CVE-2022-49186.pdf - 完全な研究論文exploit/exploit.c - 権限昇格エクスプロイトコードvulnerable-module/visconti\_clk.c - 脆弱なカーネルモジュールvulnerable-module/Makefile - モジュールビルド設定
# Build vulnerable module
cd vulnerable-module \&\& make
# Build exploit
cd ../exploit \&\& gcc -o exploit exploit.c -static