## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PIRENGA-2022-LPE-UAF
# 2022-LPE-UAF
Непроверенный POC-код
Исследователи безопасности обнаружили 3 уязвимости в ядре Linux, которые могут позволить локальному злоумышленнику повысить привилегии и потенциально выполнить вредоносный код. Эксплойт-код находится в открытом доступе, что повышает вероятность эксплуатации в реальных условиях.
##### Статья о Dirtycred от Чжэнпэна
https://zplin.me/papers/DirtyCred-Zhenpeng.pdf
Патчи для DirtyCred и публичный выпуск PoC https://github.com/Markakd/DirtyCred
CVE-2022-2585 - Исходный код PoC для UAF в POSIX CPU timer ядра Linux: https://seclists.org/oss-sec/2022/q3/133
CVE-2022-2586 - Исходный код PoC для UAF с перекрёстными таблицами nf_tables ядра Linux: https://seclists.org/oss-sec/2022/q3/131
Исходный код PoC для UAF в cls_route ядра Linux: https://seclists.org/oss-sec/2022/q3/132