
Эксплойт для локального повышения привилегий в ядре Linux для CVE-2022-2639 с использованием техники pipe-primitive, обходящий KASLR, SMAP, SMEP и KPTI. Протестирован на ядрах 5.13, 5.4 и 4.18.
CVE-2022-2639: локальное повышение привилегий в openvswitch ядра Linux.
введён в: e64457191a259537bbbfaebeba9a8043786af96f (v3.13)
исправлен в: cefa91b2332d7009bc0be5d951d6cbbf349f90f8 (v5.18)
Использование pipe-primitive для эксплуатации CVE-2022-2639, поэтому не требуется утечка kaslr или обход smap smep ktpi :)
(В: Что такое pipe-primitive? О: https://github.com/veritas501/pipe-primitive)
Статья на китайском: скоро появится.
!! Только для образовательных/исследовательских целей. Используйте на свой страх и риск. !!
Протестировано на 5.13, 5.4, 4.18.
