
CVE-2022-49186에 대한 보안 연구 및 개념 증명 익스플로잇, Visconti 클록 드라이버의 Linux 커널 권한 상승 취약점, 익스플로잇 코드 및 분석 포함.
CVE-2022-49186를 위한 보안 연구 및 개념 증명 익스플로잇입니다. 이는 Visconti 클록 드라이버의 배열 오버플로를 통해 로컬 권한 상승을 가능하게 하는 리눅스 커널 취약점입니다.
유형: 부호 없는 변환으로 인한 배열 오버플로
CVSS 점수: 7.8 (높음)
영향: 루트로의 로컬 권한 상승
영향받는 버전: Linux 커널 5.17.0 - 5.17.1
CVE-2022-49186.pdf - 전체 연구 논문
exploit/exploit.c - 권한 상승 익스플로잇 코드
vulnerable-module/visconti\_clk.c - 취약한 커널 모듈
vulnerable-module/Makefile - 모듈 빌드 설정
# Build vulnerable module
cd vulnerable-module \&\& make
# Build exploit
cd ../exploit \&\& gcc -o exploit exploit.c -static