
استغلال إثبات مفهوم (Proof-of-Concept) شامل لتصعيد الامتيازات المحلية لـ CVE-2024-1086، يعمل على معظم أنوية Linux بين v5.14 وv6.6، بما في ذلك Debian وUbuntu وKernelCTF. معدل النجاح 99.4% في صور KernelCTF.
يؤثر الاستغلال على الإصدارات من v5.14 (شاملًا) إلى v6.6 (شاملًا)، باستثناء الفروع المُصححة v5.15.149> وv6.1.76> وv6.6.15>. تم إصدار التصحيح لهذه الإصدارات في فبراير 2024. تؤثر الثغرة الأساسية على جميع الإصدارات (باستثناء الفروع المستقرة المُصححة) من v3.15 إلى v6.8-rc1.
تحذيرات:
CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y (بما في ذلك Ubuntu v6.5)CONFIG_USER_NS=y)، وأن تكون هذه المساحات غير مميزة (أمر sh sysctl kernel.unprivileged_userns_clone = 1)، وأن يكون nf_tables مفعّلًا (kconfig CONFIG_NF_TABLES=y). افتراضيًا، تكون جميع هذه الخيارات مفعّلة على Debian وUbuntu وKernelCTF. لم يتم اختبار توزيعات أخرى، لكنها قد تعمل أيضًا. بالإضافة إلى ذلك، تم اختبار الاستغلال فقط على x64/amd64.يجب أن تعمل القيم الافتراضية دون أي تعديل على Debian وUbuntu وKernelCTF مع shell محلي. في البيئات/التوزيعات غير المختبرة، يرجى التأكد من أن قيم kconfig تطابق النواة المستهدفة. يمكن تحديد هذه القيم في src/config.h. إذا كنت تشغّل الاستغلال على جهاز بذاكرة فعلية أكبر من 32GiB، فتأكد من زيادة CONFIG_PHYS_MEM.
إذا كنت تشغّل الاستغلال عبر SSH (إلى جهاز الاختبار) أو عبر reverse shell، فقد ترغب في ضبط CONFIG_REDIRECT_LOG على 1 لتجنب النشاط الشبكي غير الضروري.
البرامج والنصوص البرمجية ("programs") في هذا الدليل/المجلد/المستودع ("repository") يتم نشرها وتطويرها وتوزيعها لأغراض تعليمية/بحثية فقط. أنا ("المُنشئ") لا أقرّ بأي استخدام خبيث أو غير قانوني للبرامج في هذا المستودع، لأن الهدف هو مشاركة الأبحاث وليس القيام بأنشطة غير قانونية بها. لست مسؤولًا قانونيًا عن أي شيء تفعله بالبرامج في هذا المستودع.