
exp do CVE-2022-0847
Versões afetadas >=5.8, <5.16.11, 5.15.25 e 5.10.102
Use esta vulnerabilidade para sobrescrever arquivos somente leitura.

Gera shellcode que executa /bin/sh para sobrescrever um programa com suid e proprietário root, usando passwd como exemplo. Em seguida, ao executar o programa sobrescrito, é possível obter um shell, realizando a elevação de privilégio.
(Embora o primeiro byte do arquivo não possa ser modificado, desde que o arquivo sobrescrito e o shellcode gerado sejam ambos no formato ELF, o primeiro byte será necessariamente 0x7f, então não há necessidade de se preocupar com isso.)
