
Exploit en C pour CVE-2022-2602, une use-after-free dans le sous-système io_uring du noyau Linux, permettant local privilege escalation via file descriptor manipulation et race condition exploitation.
La vulnérabilité est un Use-After-Free qui impacte la fonctionnalité de descripteur de fichier enregistré dans le sous-système io_uring. Il est possible d'enregistrer un fichier dans le contexte io_uring, de le libérer du Garbage Collector Unix et de le réutiliser avec l'opération io_uring demandée (par exemple, une opération writev). Pour exploiter le bug, il s'agissait de remplacer la structure de fichier libérée par un fichier en lecture seule (par exemple, /etc/passwd), afin d'y écrire, et d'atteindre un bon timing avec une petite fenêtre de concurrence.