CVE-2024-0582
Kernel: io_uring: vulnerabilidad de use-after-free de página mediante mmap de buffer ring
- Publicado
- 16 ene 2024
- Actualizado
- 20 nov 2025
- Asignación de CNA
- redhat
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 96,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se encontró un fallo de pérdida de memoria en la funcionalidad io_uring del kernel de Linux en cómo un usuario registra un anillo de búfer con IORING_REGISTER_PBUF_RING, mmap() y luego lo libera. este fallo permite que un usuario local falle o potencialmente aumente sus privilegios en el sistema.
Fuentes
7Exploit de prueba de concepto para CVE-2024-0582, una vulnerabilidad de io_uring del kernel de Linux, derivado del parche ascendente y escritos relacionados.
- CVE-2024-0582-dataonlyExploit
Exploit de escalada de privilegios local solo con datos para io_uring del kernel de Linux CVE-2024-0582, utilizando estructuras de archivo rociadas y ganchos ext4_file_operations para crear un usuario backdoor.
Prueba de concepto de exploit para CVE-2024-0582, una vulnerabilidad del kernel de Linux. Aprovecha io_uring para la manipulación de buffers, fuga de KASLR y escalada de privilegios para ejecutar comandos de shell arbitrarios.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.