
CVE-2022-2588,CVE-2022-2586,CVE-2022-2585
Непроверенный PoC-код
Исследователи безопасности обнаружили 3 уязвимости в ядре Linux, которые могут позволить локальному злоумышленнику повысить привилегии и потенциально выполнить вредоносный код. PoC-код находится в открытом доступе, что увеличивает вероятность эксплуатации в реальных условиях.
https://zplin.me/papers/DirtyCred-Zhenpeng.pdf
Патчи для DirtyCred и публичный релиз PoC https://github.com/Markakd/DirtyCred
CVE-2022-2585 - Исходный код PoC для уязвимости UAF таймера POSIX CPU в ядре Linux: https://seclists.org/oss-sec/2022/q3/133
CVE-2022-2586 - Исходный код PoC для уязвимости UAF перекрёстной ссылки таблиц nf_tables в ядре Linux: https://seclists.org/oss-sec/2022/q3/131
Исходный код PoC для уязвимости UAF cls_route в ядре Linux: https://seclists.org/oss-sec/2022/q3/132