
Proof-of-Concept-Exploit für CVE-2024-0582, eine Schwachstelle im Linux-Kernel io_uring, die lokale Rechteausweitung durch einen Use-After-Free-Bug demonstriert.
Während ich die iouring-Schnittstelle kennenlernte, entschied ich mich, einen PoC für CVE-2024-0582 zu erstellen. Diese Arbeit basiert direkt auf den CVE-Informationen, dem Patch und einigen anderen Beiträgen zu io uring – insbesondere Chompies Beitrag zu CVE-2021-41073.