
Exploit en C para CVE-2022-2602, un use-after-free en el subsistema io_uring del kernel de Linux, que permite la escalada local de privilegios mediante la manipulación de descriptores de archivo y la explotación de condiciones de carrera.
La vulnerabilidad es un Use-After-Free que afecta la funcionalidad de descriptor de archivo registrado en el subsistema io_uring. Es posible registrar un archivo en el contexto de io_uring, liberarlo del Recolector de Basura de Unix y reutilizarlo con la operación io_uring solicitada (por ejemplo, una operación writev). Para explotar el fallo, se trataba de reemplazar la estructura de archivo liberada con un archivo de solo lectura (p. ej. /etc/passwd), con el fin de escribir en él, y lograr un buen timing con una pequeña ventana de ejecución concurrente.