
استغلال نواة 4.9 لثغرة CVE-2020-27786
يمكنك العثور على التفاصيل الكاملة والشرح هنا: https://1day.dev/notes/Linux-Kernel-n-day-exploit-development
الثغرة هي حالة سباق (Race Condition) تؤدي إلى ثغرة استخدام بعد التحرير (Use-After-Free) للكتابة. تم توسيع نافذة السباق باستخدام تقنية userfaultd التي تعالج أخطاء الصفحات من فضاء المستخدم، وباستخدام msg_msg لتسريب عنوان من النواة، ومتجهات الإدخال/الإخراج (I/O vectors) للحصول على أولية كتابة. وباستخدام أولية الكتابة، تم استبدال المتغير العام modprobe_path وتم الحصول على صدفة صلاحيات الجذر.