
CVE-2026-80724 PoC + write-up complet — le mappage en lecture seule ptp/vmclock du noyau Linux devient inscriptible (VM_MAYWRITE). Découvert, signalé et corrigé par Abdifatah Suruur (suruurism)
CVE-2026-80724 — Noyau Linux ptp: vmclock: empêcher les mappages en lecture seule de devenir accessibles en écriture
Preuve de concept complète + Write-up technique
Recherche en sécurité par Abdifatah Suruur (suruur) — collection de write-ups CVE et de PoC pour des vulnérabilités découvertes indépendamment.
drivers/ptp/ptp_vmclock.cgit clone https://github.com/suruurism/cve-writeups-and-pocs.git
cd cve-writeups-and-pocs/CVE-2026-80724
make
sudo ./vmclock_poc /dev/vmclock0
| Code de sortie | Signification |
|---|---|
| 0 | ÉCRITURE RÉUSSIE → le système est vulnérable |
| 1 | mprotect refusé ou écriture en défaut → corrigé |
| 2 | Aucun périphérique vmclock trouvé |
Le pilote ptp_vmclock rejette correctement les mappages accessibles en écriture
de la page ABI vmclock partagée avec -EROFS, mais laisse VM_MAYWRITE défini.
Un processus capable d'ouvrir /dev/vmclockN peut :
mmap() la page en PROT_READmprotect(PROT_READ|PROT_WRITE)Cela rompt le contrat fondamental de lecture seule de l'ABI vmclock.
| Chemin | Description |
|---|---|
CVE-2026-80724/CVE-2026-80724.md | Write-up technique complet (cause racine, impact, chronologie, références) |
CVE-2026-80724/vmclock_poc.c | Preuve de concept fonctionnelle |
CVE-2026-80724/Makefile | Fichier de compilation simple |
Abdifatah Suruur (suruur / suruurism)
Ce dépôt est destiné uniquement à des fins éducatives et de recherche.
Utilisez le PoC uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.