
Linux-Kernel-Exploit für CVE-2020-27786 unter Verwendung einer userfaultd-Race-Condition, um eine Use-after-Free-Schwachstelle auszulösen, Kernel-Adressen über msg_msg auszulesen und modprobe_path zu überschreiben, um Root-Rechte zu erlangen.
Vollständige Details und Erklärung finden Sie hier: https://1day.dev/notes/Linux-Kernel-n-day-exploit-development
Die Sicherheitslücke ist eine Race Condition, die einen Write Use-After-Free verursacht. Das Wettbewerbsfenster wurde mithilfe der userfaultd-Technik erweitert, die Seitenfehler aus dem Userspace behandelt, und mithilfe von msg_msg, um eine Kernel-Adresse und I/O-Vektoren offenzulegen, um eine write primitive zu erhalten. Mit der write primitive wurde die globale Variable modprobe_path überschrieben und eine Root-Shell erhalten.