
4.9 Kernel-Exploit für CVE-2020-27786
Vollständige Details und Erklärung finden Sie hier: https://1day.dev/notes/Linux-Kernel-n-day-exploit-development
Die Sicherheitslücke ist eine Race Condition, die einen Write Use-After-Free verursacht. Das Wettbewerbsfenster wurde mithilfe der userfaultd-Technik erweitert, die Seitenfehler aus dem Userspace behandelt, und mithilfe von msg_msg, um eine Kernel-Adresse und I/O-Vektoren offenzulegen, um eine write primitive zu erhalten. Mit der write primitive wurde die globale Variable modprobe_path überschrieben und eine Root-Shell erhalten.