
CVE-2022-2588,CVE-2022-2586,CVE-2022-2585
Непроверенный POC-код
Исследователи безопасности обнаружили 3 уязвимости в ядре Linux, которые могут позволить локальному злоумышленнику повысить привилегии и потенциально выполнить вредоносный код. Эксплойт-код находится в открытом доступе, что повышает вероятность эксплуатации в реальных условиях.
https://zplin.me/papers/DirtyCred-Zhenpeng.pdf
Патчи для DirtyCred и публичный выпуск PoC https://github.com/Markakd/DirtyCred
CVE-2022-2585 - Исходный код PoC для UAF в POSIX CPU timer ядра Linux: https://seclists.org/oss-sec/2022/q3/133
CVE-2022-2586 - Исходный код PoC для UAF с перекрёстными таблицами nf_tables ядра Linux: https://seclists.org/oss-sec/2022/q3/131
Исходный код PoC для UAF в cls_route ядра Linux: https://seclists.org/oss-sec/2022/q3/132