
CVE-2021-22555 エクスプロイト
CVE-2021-22555 Exploit
Andy Nguyen 著
v2.6.19-rc1 以降の Linux に影響するヒープ領域外書き込みが net/netfilter/x_tables.c で発見されました。これにより、攻撃者はユーザー名前空間を通じて権限を昇格させたり、ヒープメモリ破損による DoS(サービス拒否)を引き起こしたりすることができます。
gcc -m32 -static -o exploit exploit.c
./exploit
エクスプロイトは Ubuntu 5.8.0-48-generic および COS 5.4.89+ でテスト済みです。