
استغلال LPE لـ CVE-2024-0582 (io_uring)
استغلال LPE لـ CVE-2024-0582.
لن أصدر تقريرًا مكتوبًا لهذه الثغرة لأن طريقتي في الاستغلال تكاد تكون مماثلة لـ CVE-2023-2598.
يمكنك قراءة قسم الاستغلال في تقريري حول CVE-2023-2598 لفهم هذا الاستغلال أيضًا: Conquering the memory through io_uring - Analysis of CVE-2023-2598.
إذا كنت تريد قراءة المزيد عن الثغرة نفسها، فقد كتب Oriol Castejón (@foolisses) مقالًا ممتازًا عنها: Mind the Patch Gap: Exploiting an io_uring Vulnerability in Ubuntu
لأغراض تعليمية وبحثية فقط. استخدم على مسؤوليتك الخاصة.