
Код эксплойта proof-of-concept для уязвимостей use-after-free в ядре Linux (CVE-2022-2585, CVE-2022-2586, CVE-2022-2588), позволяющих повышение локальных привилегий, со ссылками на исследовательскую работу DirtyCred.
Непроверенный PoC-код
Исследователи безопасности обнаружили 3 уязвимости в ядре Linux, которые могут позволить локальному злоумышленнику повысить привилегии и потенциально выполнить вредоносный код. PoC-код находится в открытом доступе, что увеличивает вероятность эксплуатации в реальных условиях.
https://zplin.me/papers/DirtyCred-Zhenpeng.pdf
Патчи для DirtyCred и публичный релиз PoC https://github.com/Markakd/DirtyCred
CVE-2022-2585 - Исходный код PoC для уязвимости UAF таймера POSIX CPU в ядре Linux: https://seclists.org/oss-sec/2022/q3/133
CVE-2022-2586 - Исходный код PoC для уязвимости UAF перекрёстной ссылки таблиц nf_tables в ядре Linux: https://seclists.org/oss-sec/2022/q3/131
Исходный код PoC для уязвимости UAF cls_route в ядре Linux: https://seclists.org/oss-sec/2022/q3/132