
CVE-2026-80724 PoC + write-up completo: el mapeo de solo lectura ptp/vmclock del kernel de Linux se vuelve escribible (VM_MAYWRITE). Descubierto, reportado y corregido por Abdifatah Suruur (suruurism)
CVE-2026-80724 — Kernel de Linux ptp: vmclock: evitar que los mapeos de solo lectura se vuelvan escribibles
Prueba de concepto completa + Write-up técnico
Investigación de seguridad por Abdifatah Suruur (suruur) — colección de write-ups de CVE y PoCs para vulnerabilidades descubiertas de forma independiente.
drivers/ptp/ptp_vmclock.cgit clone https://github.com/suruurism/cve-writeups-and-pocs.git
cd cve-writeups-and-pocs/CVE-2026-80724
make
sudo ./vmclock_poc /dev/vmclock0
| Código de salida | Significado |
|---|---|
| 0 | ESCRITURA REALIZADA → el sistema es vulnerable |
| 1 | mprotect rechazado o fallo de escritura → parcheado |
| 2 | No se encontró ningún dispositivo vmclock |
El controlador ptp_vmclock rechaza correctamente los mapeos escribibles de la
página ABI de vmclock compartida con -EROFS, pero deja VM_MAYWRITE establecido.
Un proceso que pueda abrir /dev/vmclockN puede:
mmap() la página como PROT_READmprotect(PROT_READ|PROT_WRITE)Esto rompe el contrato fundamental de solo lectura de la ABI de vmclock.
| Ruta | Descripción |
|---|---|
CVE-2026-80724/CVE-2026-80724.md | Write-up técnico completo (causa raíz, impacto, cronología, referencias) |
CVE-2026-80724/vmclock_poc.c | Prueba de concepto funcional |
CVE-2026-80724/Makefile | Archivo de compilación simple |
Abdifatah Suruur (suruur / suruurism)
Este repositorio es solo para fines educativos y de investigación.
Utilice el PoC únicamente en sistemas que posea o para los que tenga permiso explícito de prueba.