PageJack in Action: CVE-2022-0995 exploit

Explains how a Linux kernel out-of-bounds bug can be turned into privilege escalation with PageJack.

https://blog.quarkslab.com/pagejack-in-action-cve-2022-0995-exploit.html

#Linux #KernelExploit

PageJack in Action: CVE-2022-0995 exploit - Quarkslab's blog

PageJack is a Linux kernel exploitation technique useful to generate a Use After Free (UAF) in the page allocator. In this article we provide a detailed example of how to use it to exploit a Linux kernel vulnerability from 2022.

The USB Attack: A Tiny Device, A Huge Risk
This vulnerability revolves around a Physical Access Vector (PAV) involving a malicious USB device. The attacker planted a USB stick with malicious firmware into the target computer's USB port, allowing it to execute arbitrary code when connected. The device exploited a flaw in the USB Mass Storage Device (MSC) protocol, enabling it to bypass driver restrictions. The attacker crafted the firmware to mimic a removable drive, which was unrecognized by the operating system and thus evaded antivirus scanning. Upon insertion, the malicious firmware triggered a built-in exploit, taking advantage of a kernel vulnerability to gain system-level access. The impact of this vulnerability is severe, as it allows unauthorized access, data theft, and malware injection. The researcher earned $5,000 for reporting this critical issue. Proper remediation involves securing USB ports with hardware restrictions and implementing firmware-level whitelisting to prevent unauthorized devices from executing arbitrary code. Key lesson: Physical access can lead to critical security breaches, making it essential to secure USB ports. #BugBounty #Cybersecurity #PAV #PhysicalAccess #KernelExploit

https://medium.com/@bugitrix/%EF%B8%8F-the-usb-attack-a-tiny-device-a-huge-risk-3a66795f65f1?source=rss------bug_bounty-5

⚠️ The USB Attack: A Tiny Device, A Huge Risk

How Hackers Use Malicious USB Devices — and How Ethical Hackers Detect Them

Medium
📬 Sony beseitigt mit neuer Firmware-Version für PS4 & PS5 TheFlows Kernel-Exploit
#Jailbreaks #Gezine #Jailbreak #KernelExploit #Lua #TheFlow #UserlandExploit #Y2JB https://sc.tarnkappe.info/0d559c
Sony beseitigt mit neuer Firmware-Version für PS4 & PS5 TheFlows Kernel-Exploit

Wie der Jailbreaker TheFlow bei X bekannt gab, hat Sony mit dem Update seinen neuesten Kernel-Exploit für die PS4 und PS5 geschlossen.

TARNKAPPE.INFO
FreeBSD als Basis eines neuen PS5-Jailbreaks?

PS5: Neue Kernel-Schwachstelle in FreeBSD könnte den Weg für einen Jailbreak auf allen Firmwares öffnen. Die PS4 ist nicht davon betroffen.

Tarnkappe.info
Apple Vision Pro bereits gehackt: Sicherheitslücke entdeckt
Erst einen Tag nach der Markteinführung der Apple Vision Pro berichtet ein Sicherheitsforscher über eine entscheidende Entdeckung. Ein Kernel-Exploit für visionOS wurde en
https://www.apfeltalk.de/magazin/news/apple-vision-pro-bereits-gehackt-sicherheitsluecke-entdeckt/
#News #Vision #AppleUpdate #KernelExploit #AppleSecurityBounty #Sicherheitslcke #Jailbreak #Malware #Technologie #visionOS #AppleVisionPro #Sicherheitsforschung
Apple Vision Pro bereits gehackt: Sicherheitslücke entdeckt

Offenbar wurde eine Apple Vision Pro Sicherheitslücke entdeckt, die potentielle Jailbreaks ermöglichen könnte.

Apfeltalk Magazin
PsFree: neuer Webkit-Exploit erschienen

Entwickler CelesteBlue kündigte PsFree an, einen Webkit-Exploit für die PS4 & PS5. Allerdings fehlt für den Jailbreak noch der Kernel-Exploit.

Tarnkappe.info

🪲 Linux Privilege Escalation vulnerability

👉 Buffer overflow
vulnerability within the Netfilter subsystem (CVE-2023-0179)

👉 Allow the leakage of both stack & heap addresses
and,potentially, a Local Privilege Escalation to the root

Poc:
https://github.com/TurtleARM/CVE-2023-0179-PoC

Write up:
https://www.openwall.com/lists/oss-security/2023/01/13/2

#infosec #KernelExploit #Exploits #linux

GitHub - TurtleARM/CVE-2023-0179-PoC

Contribute to TurtleARM/CVE-2023-0179-PoC development by creating an account on GitHub.

GitHub
PS Vita: Kernel-Exploit HENlo gestaltet Jailbreak sehr einfach

Und da die PS Vita inzwischen mehr als 10 Jahre alt ist, wird Sony die von HENlo genutzten Schwachstellen wohl nicht mehr schließen.

Tarnkappe.info
DirtyCred Remastered

DirtyCred Remastered: how to turn an UAF into Privilege Escalation

LukeGix
Linux kernel exploit development