
Pesquisa de segurança e exploit de prova de conceito para CVE-2022-49186, uma vulnerabilidade de escalonamento de privilégio no kernel Linux no driver de clock Visconti, com código de exploit e análise.
Pesquisa de segurança e exploit de prova de conceito para CVE-2022-49186, uma vulnerabilidade do kernel Linux no driver de clock Visconti que permite escalação local de privilégios por meio de estouro de array.
Tipo: Estouro de array devido à conversão de sinalizado para não sinalizado
Pontuação CVSS: 7.8 (Alta)
Impacto: Escalação local de privilégios para root
Afetado: Kernel Linux 5.17.0 - 5.17.1
CVE-2022-49186.pdf - Artigo de pesquisa completo
exploit/exploit.c - Código do exploit de escalação de privilégios
vulnerable-module/visconti_clk.c - Módulo do kernel vulnerável
vulnerable-module/Makefile - Configuração de compilação do módulo
# Build vulnerable module
cd vulnerable-module \&\& make
# Build exploit
cd ../exploit \&\& gcc -o exploit exploit.c -static