
Эксплойт CVE-2021-22555
CVE-2021-22555 Exploit
Автор: Andy Nguyen
Обнаружена запись за пределами кучи в Linux, начиная с v2.6.19-rc1, в net/netfilter/x_tables.c. Это позволяет злоумышленнику повысить привилегии или вызвать отказ в обслуживании (через повреждение кучи) через пространство имён пользователя.
gcc -m32 -static -o exploit exploit.c
./exploit
Эксплойт протестирован на Ubuntu 5.8.0-48-generic и COS 5.4.89+.