未经测试的 POC 代码
安全研究人员在 Linux 内核中发现了 3 个漏洞,本地攻击者可能利用这些漏洞提升权限并可能执行恶意代码。概念验证代码已公开可用,增加了在野利用的可能性。
https://zplin.me/papers/DirtyCred-Zhenpeng.pdf
DirtyCred 的补丁及 PoC 的公开发布 https://github.com/Markakd/DirtyCred
CVE-2022-2585 - Linux 内核 POSIX CPU 定时器 UAF 'PoC' 代码来源: https://seclists.org/oss-sec/2022/q3/133
CVE-2022-2586 - Linux 内核 nf_tables 跨表引用 UAF 'PoC' 代码来源: https://seclists.org/oss-sec/2022/q3/131
Linux 内核 cls_route UAF 'PoC' 代码来源: https://seclists.org/oss-sec/2022/q3/132