
gcc exploit.cpp -o exploit
./exploit을 실행하면 root 셸이 실행됩니다.
이것은 CVE-2022-0847로, Linux 5.8 이후 커널에 존재하는 취약점으로, 임의의 읽기 전용 파일의 데이터를 덮어쓸 수 있게 합니다. 이로 인해 권한이 없는 프로세스가 루트 프로세스에 코드를 주입할 수 있게 되어 권한 상승으로 이어집니다.
이 취약점은 Linux 5.16.11, 5.15.25 및 5.10.102 버전에서 이미 수정되었습니다.