
CVE-2022-2588,CVE-2022-2586,CVE-2022-2585
테스트되지 않은 POC 코드
보안 연구원들은 로컬 공격자가 권한을 상승시키고 잠재적으로 악성 코드를 실행할 수 있게 하는 Linux 커널의 3가지 취약점을 발견했습니다. 개념 증명(PoC) 코드가 공개적으로 제공되어 실제 환경에서 악용될 가능성이 높아졌습니다.
https://zplin.me/papers/DirtyCred-Zhenpeng.pdf
DirtyCred에 대한 패치 및 PoC 공개 릴리스 https://github.com/Markakd/DirtyCred
CVE-2022-2585 - Linux 커널 POSIX CPU 타이머 UAF 'PoC' 코드 소스: https://seclists.org/oss-sec/2022/q3/133
CVE-2022-2586 - Linux 커널 nf_tables 교차 테이블 참조 UAF 'PoC' 코드 소스: https://seclists.org/oss-sec/2022/q3/131
Linux 커널 cls_route UAF 'PoC' 코드 소스: https://seclists.org/oss-sec/2022/q3/132