
gcc exploit.cpp -o exploit
./exploitОн запустит root shell
Это CVE-2022-0847 — уязвимость в ядре Linux, существующая с версии 5.8. Она позволяет перезаписывать данные в произвольных файлах, доступных только для чтения. Это приводит к повышению привилегий, поскольку непривилегированный процесс может внедрять код в процессы root.
Эта уязвимость уже исправлена в Linux 5.16.11, 5.15.25 и 5.10.102.