
로컬 권한 상승을 가능하게 하는 Linux 커널 use-after-free 취약점(CVE-2022-2585, CVE-2022-2586, CVE-2022-2588)용 개념 증명 악용 코드로, DirtyCred 연구 논문을 참조합니다.
테스트되지 않은 PoC 코드
보안 연구자들은 로컬 공격자가 권한을 상승시키고 잠재적으로 악성 코드를 실행할 수 있는 Linux 커널의 3가지 취약점을 발견했습니다. 개념 증명 코드가 공개적으로 제공되어 실제 환경에서 악용될 가능성이 높아졌습니다.
https://zplin.me/papers/DirtyCred-Zhenpeng.pdf
DirtyCred 및 PoC 공개 릴리스에 대한 패치 https://github.com/Markakd/DirtyCred
CVE-2022-2585 - Linux 커널 POSIX CPU 타이머 UAF 'PoC' 코드 출처: https://seclists.org/oss-sec/2022/q3/133
CVE-2022-2586 - Linux 커널 nf_tables 교차 테이블 참조 UAF 'PoC' 코드 출처: https://seclists.org/oss-sec/2022/q3/131
Linux 커널 cls_route UAF 'PoC' 코드 출처: https://seclists.org/oss-sec/2022/q3/132