
استغلال بلغة C لثغرة CVE-2022-2602، وهي ثغرة استخدام بعد التحرير (use-after-free) في نظام io_uring داخل نواة لينكس، مما يتيح تصعيد الامتيازات محليًا عبر التلاعب بوصفات الملفات واستغلال حالات السباق.
الثغرة هي Use-After-Free (استخدام بعد التحرير) تؤثر على وظيفة واصف الملف المسجَّل في نظام io_uring الفرعي. من الممكن تسجيل ملف في سياق io_uring، وتحريره من جامع القمامة في يونكس (Unix Garbage Collector)، ثم إعادة استخدامه مع عملية io_uring المطلوبة (على سبيل المثال، عملية writev). لاستغلال الثغرة، كان الأمر يتعلق باستبدال بنية الملف المحرَّر بملف للقراءة فقط (مثل /etc/passwd)، من أجل الكتابة إليه، وتحقيق توقيت جيد ضمن نافذة سباق صغيرة.