
C-Exploit für CVE-2022-2602, eine Use-After-Free-Schwachstelle im io_uring-Subsystem des Linux-Kernels, die eine lokale Rechteausweitung durch Dateideskriptor-Manipulation und Race-Condition-Ausnutzung ermöglicht.
Die Schwachstelle ist ein Use-After-Free, der die registrierte Dateideskriptor-Funktionalität im io_uring-Subsystem betrifft. Es ist möglich, eine Datei im io_uring-Kontext zu registrieren, sie aus dem Unix Garbage Collector zu befreien und sie mit der angeforderten io_uring-Operation wiederzuverwenden (z.B. eine writev-Operation). Um den Fehler auszunutzen, ging es darum, die freigegebene Dateistruktur durch eine schreibgeschützte Datei (z.B. /etc/passwd) zu ersetzen, um in sie schreiben zu können und ein gutes Timing mit einem kleinen Race-Window zu erreichen.