
gcc exploit.cpp -o exploit
./exploit Isso abrirá um shell root
Esta é a CVE-2022-0847, uma vulnerabilidade no kernel Linux desde a versão 5.8, que permite sobrescrever dados em arquivos arbitrários somente leitura. Isso leva à elevação de privilégios, pois processos não privilegiados podem injetar código em processos raiz.
A vulnerabilidade já foi corrigida no Linux 5.16.11, 5.15.25 e 5.10.102.