
CVE-2021-22555 Exploit
Exploit CVE-2021-22555
Por Andy Nguyen
Uma escrita fora dos limites do heap que afeta o Linux desde v2.6.19-rc1 foi descoberta em net/netfilter/x_tables.c. Isso permite que um invasor obtenha privilégios ou cause um DoS (através de corrupção de memória do heap) por meio do namespace de usuário.
gcc -m32 -static -o exploit exploit.c
./exploit
Exploit testado no Ubuntu 5.8.0-48-generic e COS 5.4.89+.