
CVE-2026-80724 PoC + توثيق كامل — تعيين القراءة فقط في نواة لينكس ptp/vmclock يصبح قابلاً للكتابة (VM_MAYWRITE). تم اكتشافه والإبلاغ عنه وإصلاحه بواسطة عبد الفتاح سورور (suruurism)
CVE-2026-80724 — نواة لينكس ptp: vmclock: منع تعيينات القراءة فقط من أن تصبح قابلة للكتابة
إثبات مفهوم كامل + كتابة فنية
بحث أمني بواسطة عبدالفتاح سورور (suruur) — مجموعة من الكتابات الفنية لثغرات CVE وإثباتات المفهوم للثغرات المكتشفة بشكل مستقل.
drivers/ptp/ptp_vmclock.cgit clone https://github.com/suruurism/cve-writeups-and-pocs.git
cd cve-writeups-and-pocs/CVE-2026-80724
make
sudo ./vmclock_poc /dev/vmclock0
| رمز الخروج | المعنى |
|---|---|
| 0 | نجحت الكتابة → النظام عرضة للثغرة |
| 1 | تم رفض mprotect أو فشلت الكتابة → تم التصحيح |
| 2 | لا يوجد جهاز vmclock |
يرفض برنامج التشغيل ptp_vmclock بشكل صحيح تعيينات الكتابة لصفحة ABI المشتركة لـ vmclock مع -EROFS، لكنه يترك VM_MAYWRITE مضبوطًا.
يمكن لأي عملية يمكنها فتح /dev/vmclockN أن:
mmap() للصفحة كـ PROT_READmprotect(PROT_READ|PROT_WRITE)هذا يكسر العقد الأساسي للقراءة فقط في ABI الخاص بـ vmclock.
| المسار | الوصف |
|---|---|
CVE-2026-80724/CVE-2026-80724.md | كتابة فنية كاملة (السبب الجذري، التأثير، الجدول الزمني، المراجع) |
CVE-2026-80724/vmclock_poc.c | إثبات مفهوم عملي |
CVE-2026-80724/Makefile | ملف بناء بسيط |
عبدالفتاح سورور (suruur / suruurism)
هذا المستودع مخصص للأغراض التعليمية والبحثية فقط.
استخدم إثبات المفهوم فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.