
Исследование безопасности и эксплойт для доказательства концепции для CVE-2022-49186, уязвимости повышения привилегий в ядре Linux в драйвере тактового генератора Visconti, с кодом эксплойта и анализом.
Исследование безопасности и proof-of-concept эксплойт для CVE-2022-49186, уязвимости ядра Linux в драйвере тактового генератора Visconti, которая позволяет локально повысить привилегии через переполнение массива.
Тип: Переполнение массива из-за преобразования знакового в беззнаковое
Оценка CVSS: 7.8 (Высокая)
Влияние: Локальное повышение привилегий до root
Затронутые версии: Linux kernel 5.17.0 - 5.17.1
CVE-2022-49186.pdf - Полная исследовательская статья
exploit/exploit.c - Код эксплойта для повышения привилегий
vulnerable-module/visconti\_clk.c - Уязвимый модуль ядра
vulnerable-module/Makefile - Конфигурация сборки модуля
# Build vulnerable module
cd vulnerable-module \&\& make
# Build exploit
cd ../exploit \&\& gcc -o exploit exploit.c -static