
CVE-2026-80724 PoC + vollständiger Write-up — Linux-Kernel ptp/vmclock schreibgeschütztes Mapping wird beschreibbar (VM_MAYWRITE). Entdeckt, gemeldet und behoben von Abdifatah Suruur (suruurism)
CVE-2026-80724 — Linux-Kernel ptp: vmclock: verhindert, dass schreibgeschützte Mappings beschreibbar werden
Vollständiger Proof-of-Concept + Technischer Write-up
Sicherheitsforschung von Abdifatah Suruur (suruur) — Sammlung von CVE-Write-ups und PoCs für unabhängig entdeckte Schwachstellen.
drivers/ptp/ptp_vmclock.cgit clone https://github.com/suruurism/cve-writeups-and-pocs.git
cd cve-writeups-and-pocs/CVE-2026-80724
make
sudo ./vmclock_poc /dev/vmclock0
| Exit-Code | Bedeutung |
|---|---|
| 0 | WRITE LANDED → System ist verwundbar |
| 1 | mprotect verweigert oder Write-Fehler → gepatcht |
| 2 | Kein vmclock-Gerät gefunden |
Der ptp_vmclock-Treiber lehnt beschreibbare Mappings der gemeinsamen vmclock-ABI-Seite korrekt mit -EROFS ab, lässt jedoch VM_MAYWRITE gesetzt.
Ein Prozess, der /dev/vmclockN öffnen kann, kann:
mmap() der Seite als PROT_READmprotect(PROT_READ|PROT_WRITE)Dies bricht den grundlegenden Schreibschutz-Vertrag der vmclock-ABI.
| Pfad | Beschreibung |
|---|---|
CVE-2026-80724/CVE-2026-80724.md | Vollständiger technischer Write-up (Root Cause, Auswirkung, Zeitplan, Referenzen) |
CVE-2026-80724/vmclock_poc.c | Funktionierender Proof-of-Concept |
CVE-2026-80724/Makefile | Einfache Build-Datei |
Abdifatah Suruur (suruur / suruurism)
Dieses Repository dient ausschließlich Bildungs- und Forschungszwecken.
Verwenden Sie den PoC nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich die Erlaubnis zum Testen haben.