[Kernel Exploit Tech][CVE] CVE-2023-31436 ๋ถ์
CVE-2023-31436์ ๋ถ์ํด๋ณด์
CVE-2023-31436์ ๋ถ์ํด๋ณด์
SLUBStick: Arbitrary Memory Writes through Practical Software Cross-Cache Attacks within the Linux Kernel์ ๋ฆฌ๋ทฐํด๋ณด์
Dirty Pipe(CVE-2022-0847)์ ๋ํด ํ๊ตฌํ๊ณ , ์ด ์ทจ์ฝ์ ์ด ์ด๋ป๊ฒ ํจ์น๋๋์ง ์์๋ณด์
Cross-Cache Attack์ ๋ํด ์์๋ณด์
์ปค๋์์ ์ ์ญ๋ณ์์ ์ํ์ฑ๊ณผ ์ด๋ฅผ ํตํ UAF๋ฅผ ์ด๋ป๊ฒ ์ฌ์ฉํ๋์ง ์์๋ณด์
Pwnyable์ LK02์ ํตํด ์ปค๋์์์ heap overflow๋ฅผ ์์๋ณด์
Pwnyable์ LK01์ ํตํด ์ปค๋์์์ stack overflow๋ฅผ ์์๋ณด์