
影響範囲 >=5.8, <5.16.11, 5.15.25 and 5.10.102
この脆弱性を利用して、読み取り専用ファイルを上書きする

/bin/shを実行するshellcodeを生成し、suidが設定されていて所有者がrootのプログラムを上書きします。passwdを例とすると、上書きされたプログラムを実行すればshellを取得でき、権限昇格を実現できます。
(ファイルの最初のバイトは変更できませんが、上書きするファイルが生成したshellcodeと同じELF形式であれば、最初のバイトは必ず0x7fになるため、この問題を心配する必要はありません。)
