CVE-2024-0582
Kernel: io_uring: Use-after-Free-Schwachstelle der Page über das mmap des Buffer-Rings
- Veröffentlicht
- 16.01.2024
- Aktualisiert
- 20.11.2025
- CNA zuweisen
- redhat
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 96,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Speicherleck-Fehler wurde in der io_uring-Funktionalität des Linux-Kernels gefunden, und zwar darin, wie ein Benutzer einen Buffer-Ring mit IORING_REGISTER_PBUF_RING registriert, ihn per mmap() abbildet und ihn dann freigibt. Dieser Fehler ermöglicht es einem lokalen Benutzer, das System zum Absturz zu bringen oder möglicherweise seine Privilegien auf dem System zu erweitern.
Quellen
7Proof-of-Concept-Exploit für CVE-2024-0582, eine Linux-Kernel-io_uring-Schwachstelle, abgeleitet vom Upstream-Patch und zugehörigen Write-ups.
- CVE-2024-0582-dataonlyExploit
Datenbasiertes lokales Privilege-Escalation-Exploit für den Linux-Kernel io_uring CVE-2024-0582, das gesprayte Dateistrukturen und ext4_file_operations-Hooks nutzt, um einen Backdoor-Benutzer zu erstellen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.