CVE-2022-32250-Linux-Kernel-LPE
Vídeo de Demonstração
https://www.youtube.com/watch?v=YqmwA6fPjKE
Sobre
- CVE-2022-32250 permite que um usuário local eleve privilégios para root porque uma verificação incorreta de NFT_STATEFUL_EXPR leva a um use-after-free.
Referência
Versão Afetada
- Linux, antes do commit 520778042ccca019f3ffa136dd0ca565c486cedd (26 de maio de 2022)
- Ubuntu <= 22.04 antes do patch de segurança
Ambiente de Teste e Execução
Ambiente de Teste
- Plataforma
- Versões
- Linux ubuntu 5.15.0-27-generic #28-Ubuntu SMP Thu Apr 14 04:55:28 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
Execução
gcc exp.c -o exp -l mnl -l nftnl -w
./exp
Aviso
- Este exploit corrompe os slabs do kernel do Linux, o que pode causar um kernel panic ao tentar obter privilégios de root.
Resultado
