CVE-2022-2639: Linux内核openvswitch本地提权。
引入版本:e64457191a259537bbbfaebeba9a8043786af96f (v3.13)
修复版本:cefa91b2332d7009bc0be5d951d6cbbf349f90f8 (v5.18)
使用pipe原语来利用CVE-2022-2639,因此无需kaslr泄露,也无需绕过smap smep ktpi :)
(问:什么是pipe原语?答:https://github.com/veritas501/pipe-primitive)
中文writeup:即将推出。
!! 仅供教育/研究目的。使用风险自负。 !!
已在5.13、5.4、4.18上测试。
