
CVE-2022-2639에 대한 Linux 커널 로컬 권한 상승 익스플로잇으로, pipe-primitive 기법을 사용하여 KASLR, SMAP, SMEP 및 KPTI를 우회합니다. 커널 5.13, 5.4 및 4.18에서 테스트되었습니다.
CVE-2022-2639: Linux 커널 openvswitch 로컬 권한 상승.
도입: e64457191a259537bbbfaebeba9a8043786af96f (v3.13)
수정: cefa91b2332d7009bc0be5d951d6cbbf349f90f8 (v5.18)
pipe-primitive를 사용해 CVE-2022-2639를 익스플로잇하므로 kaslr 누출이나 smap smep ktpi 바이패스가 필요 없습니다 :)
(Q: pipe-primitive가 무엇인가요? A: https://github.com/veritas501/pipe-primitive)
중국어 writeup: 곧 공개 예정.
!! 교육 및 연구 목적으로만 사용하세요. 사용에 따른 책임은 본인에게 있습니다. !!
5.13, 5.4, 4.18에서 테스트됨.
