CVE-2022-32250-Linux-Kernel-LPE
演示视频
https://www.youtube.com/watch?v=YqmwA6fPjKE
关于
- CVE-2022-32250 允许本地用户将权限提升至 root,因为错误的 NFT_STATEFUL_EXPR 检查导致 use-after-free。
参考
受影响版本
- Linux,在提交 520778042ccca019f3ffa136dd0ca565c486cedd 之前 (2022年5月26日)
- Ubuntu <= 22.04 在安全补丁之前
测试环境与运行
测试环境
- 平台
- 版本
- Linux ubuntu 5.15.0-27-generic #28-Ubuntu SMP Thu Apr 14 04:55:28 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
运行
gcc exp.c -o exp -l mnl -l nftnl -w
./exp
警告
- 此漏洞利用会破坏 Linux 内核的 slab,尝试获取 root 权限时可能导致内核崩溃。
结果
