
CVE-2022-0918
Страница Red Hat CVE: https://access.redhat.com/security/cve/cve-2022-0918
Проблема на Github с привязанными патчами: https://github.com/389ds/389-ds-base/issues/5242
Приложение PoC принимает один IP-адрес, как IPv4, так и IPv6.
По умолчанию оно отправляет сообщение на порт 389, это можно изменить в исходном коде.
PoC установит TCP-соединение с целью и передаст один пакет, после чего целевой slapd должен вызвать segfault (ошибку сегментации).
clang poc.c -o poc
./poc [IP Address]