未经测试的POC代码
安全研究人员发现了 Linux 内核中的 3 个漏洞,这些漏洞可能允许本地攻击者提升权限并潜在地执行恶意代码。概念验证代码已公开,增加了在野利用的可能性。
https://zplin.me/papers/DirtyCred-Zhenpeng.pdf
DirtyCred 的补丁以及 PoC 的公开版本 https://github.com/Markakd/DirtyCred
CVE-2022-2585 - Linux 内核 POSIX CPU 定时器 UAF 'PoC' 代码来源: https://seclists.org/oss-sec/2022/q3/133
CVE-2022-2586 - Linux 内核 nf_tables 跨表引用 UAF 'PoC' 代码来源: https://seclists.org/oss-sec/2022/q3/131
Linux 内核 cls_route UAF 'PoC' 代码来源: https://seclists.org/oss-sec/2022/q3/132