
CVE-2022-0918
Red Hat CVE ページ: https://access.redhat.com/security/cve/cve-2022-0918
パッチがリンクされた GitHub issue: https://github.com/389ds/389-ds-base/issues/5242
PoC アプリケーションは単一の IP アドレスを受け取ります。IPv4 または IPv6 のどちらでも動作します。
デフォルトではポート 389 にメッセージを送信しますが、これはソース内で変更できます。
PoC はターゲットへの TCP 接続を確立し、単一のパケットを送信します。その後、ターゲットの slapd がセグメンテーションフォールトを起こすはずです。
clang poc.c -o poc
./poc [IP Address]