
4.9 Kernel Exploit for CVE-2020-27786
Vous pouvez trouver tous les détails et explications ici : https://1day.dev/notes/Linux-Kernel-n-day-exploit-development
La vulnérabilité est une condition de concurrence (Race Condition) qui provoque une utilisation après libération en écriture (Use-After-Free). La fenêtre de concurrence a été élargie en utilisant la technique userfaultd gérant les défauts de page depuis l'espace utilisateur et en utilisant msg_msg pour fuiter une adresse noyau et des vecteurs d'E/S afin d'obtenir une primitive d'écriture. Avec la primitive d'écriture, la variable globale modprobe_path a été écrasée et un shell root a été obtenu.