
LPE-Exploit für CVE-2024-0582 (io_uring)
LPE-Exploit für CVE-2024-0582.
Ich werde keinen Write-up für diese Schwachstelle veröffentlichen, da meine Exploit-Methode fast die gleiche ist wie für CVE-2023-2598.
Sie können den Exploit-Abschnitt meines Write-ups zu CVE-2023-2598 lesen, um diesen Exploit ebenfalls zu verstehen: Conquering the memory through io_uring - Analysis of CVE-2023-2598.
Wenn Sie mehr über die Schwachstelle selbst erfahren möchten, hat Oriol Castejón (@foolisses) einen ausgezeichneten Beitrag dazu geschrieben: Mind the Patch Gap: Exploiting an io_uring Vulnerability in Ubuntu
Nur für Bildungs- und Forschungszwecke. Verwendung auf eigene Gefahr.