
未テストのPOCコード
セキュリティ研究者は、ローカル攻撃者が権限を昇格させ、悪意のあるコードを実行する可能性があるLinuxカーネルの3つの脆弱性を発見しました。概念実証コードが公開されており、実際の環境での悪用の可能性が高まっています。
https://zplin.me/papers/DirtyCred-Zhenpeng.pdf
DirtyCredのパッチとPoCの公開リリース https://github.com/Markakd/DirtyCred
CVE-2022-2585 - Linux kernel POSIX CPU timer UAF 'PoC' コードソース: https://seclists.org/oss-sec/2022/q3/133
CVE-2022-2586 - Linux kernel nf_tables cross-table reference UAF 'PoC' コードソース: https://seclists.org/oss-sec/2022/q3/131
Linux kernel cls_route UAF 'PoC' コードソース: https://seclists.org/oss-sec/2022/q3/132