
Une collection de liens liés à la sécurité et à l'exploitation du noyau Linux.
Exploitation du noyau Linux ========================= Une collection de liens liés à la sécurité du noyau Linux et à son exploitation. Mise à jour tous les deux mois. Les pull requests sont également les bienvenues. Suivez [@andreyknvl](https://x.com/andreyknvl) sur X, [@[email protected]](https://infosec.exchange/@xairy) sur Mastodon, ou [@andreyknvl](https://bsky.app/profile/andreyknvl.bsky.social) sur Bluesky pour être informé des mises à jour. Abonnez-vous à @linkersec sur [Telegram](https://t.me/linkersec), [X](https://x.com/linkersec), [Mastodon](https://infosec.exchange/@linkersec), [Bluesky](https://bsky.app/profile/linkersec.bsky.social), ou [Reddit](https://www.reddit.com/r/linkersec) pour les temps forts. ## Formations Voir [xairy.io/trainings/](https://xairy.io/trainings/). ## Sommaire - [Livres](#books) - [Techniques](#techniques) - [Exploitation](#exploitation) - [Contournements de protections](#protection-bypasses) - [Vulnérabilités](#vulnerabilities) - [Fuites d'information](#info-leaks) - [LPE](#lpe) - [RCE](#rce) - [KVM](#kvm) - [Autre](#other) - [Trouver des bugs](#finding-bugs) - [Défensif](#defensive) - [Exploits](#exploits) - [Outils](#tools) - [Fuzzers](#fuzzers) - [Divers](#assorted) - [Pratique](#practice) - [Ateliers](#workshops) - [Tâches CTF](#ctf-tasks) - [Autres tâches](#other-tasks) - [Playgrounds](#playgrounds) - [Infrastructure](#infrastructure) - [Divers](#misc) ## Books 2014: "Android Hacker's Handbook" par Joshua J. Drake [[livre](https://www.goodreads.com/book/show/17628293-android-hacker-s-handbook)] 2012: "A Guide to Kernel Exploitation: Attacking the Core" par Enrico Perla et Massimiliano Oldani [[livre](https://www.goodreads.com/book/show/9224826-a-guide-to-kernel-exploitation)] [[matériaux](https://github.com/yrp604/atc-sources)] ## Techniques ### Exploitation [2026: "Kernel-Exploit-Dojo"](https://github.com/mito753/Kernel-Exploit-Dojo) [code] [2026: "Kernel-Hack-Drill Masterclass" par Alexander Popov](https://www.youtube.com/watch?v=zXVqGaJY6iM) [vidéo] [2026: "PhantomMap: Exploitation du noyau assistée par GPU" par Jiayi Hu et. al](https://www.ndss-symposium.org/wp-content/uploads/2026-f201-paper.pdf) [publication] [[diapositives](https://www.ndss-symposium.org/wp-content/uploads/f0201-hu-slides.pdf)] [[vidéo](https://www.youtube.com/watch?v=rQAU3KiTPRE)] [2026: "Quelques notes sur les propriétés de sécurité de l'objet noyau pipe_buffer" par Alexander Popov](https://a13xp0p0v.github.io/2026/04/20/pipe-buffer-experiments.html) [article] [2026: "Attaques Cross-Cache contre le noyau Linux via PCP Massaging" par Claudio Migliorelli et. al](https://claudiomigliorelli.com/assets/papers/pcplost_ndss26.pdf) [publication] [2026: "Heap Localization : techniques d'exploitation du tas du noyau Linux fondées sur les canaux auxiliaires de cache" par Yoochan Lee et. al](https://leeyoochan.github.io/assets/pdf/Heap_Localization_SP_2026.pdf) [publication] [2026: "Améliorer la fiabilité de l'exploitation du tas Linux avec FreshSlices et CPU-Bullying"](https://blog.eb9f.de/2026/01/28/freshslices_and_cpubullies.html) [article] [2026: "DIRTYFREE : programmation orientée données simplifiée dans le noyau Linux"](https://leeyoochan.github.io/assets/pdf/DirtyFree_NDSS_2026.pdf) [publication] [2026: "Table Manners : plongée dans les techniques d'exploitation des tables de pages Linux" par Lau](https://github.com/Notselwyn/blogpost-files/blob/main/talk_pagetables.pdf) [diapositives] [2025: "CROSS-X : attaque Cross-Cache généralisée et stable contre le noyau Linux" par Dong-ok Kim et. al](https://insuyun.github.io/pubs/2025/kim%3Acrossx.pdf) [publication] [2025: "BRIDGEROUTER : élévation automatisée de capacité des vulnérabilités d'écriture hors limites en primitives d'écriture mémoire arbitraire dans le noyau Linux"](https://www.youwei.site/papers/SP2025b.pdf) [publication] [2025: "Élargir les fenêtres de course du noyau en utilisant '/dev/shm'" par Faith](https://faith2dxy.xyz/2025-11-28/extending_race_window_fallocate/) [article] [2025: "Détournement de registres système : compromettre l'intégrité du noyau en retournant les registres système contre le système"](https://kylebot.net/papers/ret2entry.pdf) [publication] [2025: "Exploitation du noyau Linux pour débutants" par Kevin Massey](https://rvasec.com/slides/2025/Massey_Linux_Kernel_Exploitation_For_Beginners.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=YfjHCt4SzQc)] [2025: "KernelGP : faire la course contre le noyau Android" par Chariton Karamitas](https://www.youtube.com/watch?v=DJBGu2fSSZg) [vidéo] [2025: "Détournement de flux de contrôle dans le noyau Linux" par Valeriy Yashnikov](https://pt-phdays.storage.yandexcloud.net/Yashnikov_Valerij_Obhod_sredstv_zashhity_yadra_Linux_pri_perehvate_potoka_upravleniya_compressed_373ea39bd6.pdf) [diapositives] [[vidéo](https://phdays.com/en/forum/broadcast/?talk=2291&selectedDate=Fri+May+23+2025+00%3A00%3A00+GMT%2B0200+%28Central+European+Summer+Time%29&selectedTagSlug=positive-labs)] [2025: "Techniques d'exploitation du noyau : retourner les tables (de pages)" par Samuel Page](https://sam4k.com/page-table-kernel-exploitation/) [article] [2025: "Série sur l'exploitation du noyau Linux" par r1ru](https://r1ru.github.io/categories/linux-kernel-exploitation/) [articles] [[code](https://github.com/r1ru/linux-kernel-exploitation)] [2025: "Raviver la technique modprobe_path : contourner le correctif de search_binary_handler()"](https://theori.io/blog/reviving-the-modprobe-path-technique-overcoming-search-binary-handler-patch) [article] [2025: "QUAND LES BONNES DÉFENSES DU NOYAU TOURNENT MAL : exploits noyau fiables et stables via des fuites par canal auxiliaire TLB amplifiées par les défenses" par Lukas Maar et al.](https://lukasmaar.github.io/papers/usenix25-tlbsidechannel.pdf) [publication] [[artefacts](https://zenodo.org/records/14736361)] [[GitHub](https://github.com/isec-tugraz/TLBSideChannel)] [2025: "Aide-mémoire sur l'attaque Cross Cache" par Pumpkin Chang](https://u1f383.github.io/linux/2025/01/03/cross-cache-attack-cheatsheet.html) [article] [2024: "Cross Cache pour les paresseux -- la méthode du padding spray"](https://kaligulaarmblessed.github.io/post/cross-cache-for-lazy-people/) [article] [2024: "Utilisation de l'objet pipe du noyau Linux pour une attaque data-only" par Pumpkin Chang](https://u1f383.github.io/linux/2024/08/16/linux-kernel-use-pipe-object-to-do-data-only-attack.html) [article] [2024: "Astuces de style CTF pour l'exploitation du noyau Linux" par Pumpkin Chang](https://u1f383.github.io/linux/2024/08/04/ctf-style-tricks-of-linux-kernel-exploitation-part-1.html) [article] [[partie 2](https://u1f383.github.io/linux/2024/08/07/ctf-style-tricks-of-linux-kernel-exploitation-part-2.html)] [2024: "Aide-mémoire d'exploitation du noyau Linux" par Pumpkin Chang](https://u1f383.github.io/cheatsheet/1970/01/01/welcome-to-jekyll.html) [article] [2024: "Les entrailles de SLUB pour les développeurs d'exploits" par Andrey Konovalov](https://static.sched.com/hosted_files/lsseu2024/37/2024%2C%20LSS%20EU_%20SLUB%20Internals%20for%20Exploit%20Developers.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=XulsBDV4n3w)] [2024: "SCAVY : découverte automatisée de cibles de corruption mémoire dans le noyau Linux pour l'élévation de privilèges"](https://www.usenix.org/system/files/usenixsecurity24-avllazagaj.pdf) [publication] [2024: "PageJack : une puissante technique d'exploitation avec UAF au niveau de la page" par Zhiyun Qian et. al](https://i.blackhat.com/BH-US-24/Presentations/US24-Qian-PageJack-A-Powerful-Exploit-Technique-With-Page-Level-UAF-Thursday.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=uZW9RbZaq6A)] [[code](https://github.com/Lotuhu/Page-UAF)] [[résumé](https://phrack.org/issues/71/13.html#article)] [2024: "SLUBStick : écritures mémoire arbitraires via des attaques Cross-Cache logicielles pratiques dans le noyau Linux" par Lukas Maar et. al](https://stefangast.eu/papers/slubstick.pdf) [publication] [2024: "Exploitation du noyau Linux - ret2usr" par Sascha Schirra](https://scoding.de/linux-kernel-exploitation-buffer_overflow) [article] [2024: "Notes d'exploitation binaire : noyau" par Andrej Ljubic](https://ir0nstone.gitbook.io/notes/types/kernel) [articles] [2024: "Aller plus loin : comprendre le Page Spray dans l'exploitation du noyau Linux"](https://arxiv.org/pdf/2406.02624) [publication] [2024: "GhostRace : exploiter et atténuer les conditions de course spéculatives"](https://www.vusec.net/projects/ghostrace/) [publication] [2024: "K-LEAK : vers l'automatisation de la génération d'exploits de fuite d'informations en plusieurs étapes contre le noyau Linux"](https://www.ndss-symposium.org/wp-content/uploads/2024-935-paper.pdf) [publication] [2024: "Au-delà du contrôle : exploration de nouveaux objets du système de fichiers pour des attaques data-only sur les systèmes Linux"](https://arxiv.org/pdf/2401.17618.pdf) [publication] [2023: "Chasse au trésor dans les profondeurs du noyau : trouver des structures exploitables dans le noyau Linux" par Yudai Fujiwara](https://archive.codeblue.jp/2023/result/pdf/cb23-deep-kernel-treasure-hunt-finding-exploitable-structures-in-the-linux-kernel-by-yudai-fujiwara.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=mamm_23fHD4)] [2023: "D^ 3CTF2023 d3kcache : d'un débordement cross-cache à octet nul à une lecture et écriture arbitraires infinies."](https://blog.arttnba3.cn/2023/05/02/CTF-0X08_D3CTF2023_D3KCACHE/) [article] [2023: "No Tux Given : plongée dans l'exploitation contemporaine du noyau Linux" par sam4k](https://sam4k.com/content/files/2024/01/no_tux_given.pdf) [diapositives] [2023: "Série sur l'exploitation du noyau Linux" par santaclz](https://santaclz.github.io/2023/11/03/Linux-Kernel-Exploitation-Getting-started-and-BOF.html) [article] [[partie 2](https://santaclz.github.io/2024/01/20/Linux-Kernel-Exploitation-Heap-techniques.html)] [[partie 3](https://santaclz.github.io/2024/01/29/Linux-Kernel-Exploitation-exploiting-race-condition-and-UAF.html)] [2023: "RetSpill : enflammer les données contrôlées par l'utilisateur pour anéantir les protections du noyau Linux"](https://kylebot.net/papers/retspill.pdf) [publication] [2023: "Comprendre Dirty Pagetable - Writeup de la finale m0leCon 2023"](https://ptr-yudai.hatenablog.com/entry/2023/12/08/093606) [article] [2023: "Abuser des callbacks RCU avec une lecture use-after-free pour vaincre KASLR"](https://anatomic.rip/abusing_rcu_callbacks_to_defeat_kaslr/) [article] [2023: "Les maux de la mémoire de texture sparse : exploiter le noyau sur la base de comportements indéfinis des API graphiques"](https://i.blackhat.com/EU-23/Presentations/EU-23-Jin-Evils-in-the-Sparse-Texture.pdf) [diapositives] [[résumé](https://www.blackhat.com/eu-23/briefings/schedule/index.html#evils-in-the-sparse-texture-memory-exploit-kernel-based-on-undefined-behaviors-of-graphic-apis-35059)] [2023: "Rendre sa grandeur à KSMA : l'art de rooter les appareils Android grâce aux fonctionnalités MMU du GPU" par Yong Wang](https://i.blackhat.com/BH-US-23/Presentations/US-23-WANG-The-Art-of-Rooting-Android-devices-by-GPU-MMU-features.pdf) [[vidéo](https://www.youtube.com/watch?v=2qkwSPnQqrU)] [diapositives] [2023: "Une nouvelle méthode d'évasion de conteneur utilisant DirtyCred basé sur les fichiers" par Choo Yi Kai](https://starlabs.sg/blog/2023/07-a-new-method-for-container-escape-using-file-based-dirtycred/) [article] [2023: "prctl anon_vma_name : un amusant heap spray du noyau Linux" par Cherie-Anne Lee](https://starlabs.sg/blog/2023/07-prctl-anon_vma_name-an-amusing-heap-spray/) [article] [2023: "Dirty Pagetable : une nouvelle technique d'exploitation pour dominer le noyau Linux" par Nicolas Wu](https://yanglingxi1993.github.io/dirty_pagetable/dirty_pagetable.html) [article] [2023: "Ingénierie d'exploit – attaquer le noyau Linux" par Alex Plaskett et Cedric Halbronn](https://research.nccgroup.com/wp-content/uploads/2023/05/exploit-engineering-linux-kernel.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=9wgHENj_YNk)] [2023: "Manipulation algorithmique de la disposition du tas dans le noyau Linux" par Max Ufer et Daniel Baier](https://escholarship.org/content/qt8ss3f7w1/qt8ss3f7w1.pdf) [publication] [[artefacts](https://github.com/fkie-cad/Algorithmic-Heap-Layout-Manipulation-in-the-Linux-Kernel)] [2023: "Le retour des débordements de pile dans le noyau Linux" par Davide Ornaghi](https://conference.hitb.org/hitbsecconf2023ams/materials/D2%20COMMSEC%20-%20The%20Return%20of%20Stack%20Overflows%20in%20the%20Linux%20Kernel%20-%20Davide%20Ornaghi.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=5b9UlBrzvG0)] [2023: "Exploiter les déréférencements de pointeur nul dans le noyau Linux" par Seth Jenkins](https://googleprojectzero.blogspot.com/2023/01/exploiting-null-dereferences-in-linux.html) [article] [2023: "PSPRAY : technique d'exploitation du tas du noyau Linux basée sur le canal auxiliaire temporel"](https://www.usenix.org/system/files/sec23summer_79-lee-prepub.pdf) [publication] [[vidéo](https://www.youtube.com/watch?v=C3ta-uUthfA)] [2023: "Linux Kernel PWN | 06 DirtyCred"](https://blog.wohin.me/posts/linux-kernel-pwn-06/) [article] [2023: "Linux Kernel PWN | 05 ret2dir"](https://blog.wohin.me/posts/linux-kernel-pwn-05/) [article] [2022: "Ret2page : l'art d'exploiter les vulnérabilités use-after-free dans le cache dédié"](https://i.blackhat.com/USA-22/Thursday/US-22-WANG-Ret2page-The-Art-of-Exploiting-Use-After-Free-Vulnerabilities-in-the-Dedicated-Cache.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=HZk2egYDXxg)] [2022: "Les diables sont dans les descripteurs de fichiers : il est temps de tous les attraper" par Le Wu](https://i.blackhat.com/USA-22/Wednesday/US-22-Wu-Devils-Are-in-the-File.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=dIVjQrqpKC0)] [2022: "FUSE pour l'exploitation Linux 101"](https://exploiter.dev/blog/2022/FUSE-exploit.html) [article] [2022: "Recettes d'exploits du noyau"](https://drive.google.com/file/d/1kRHgQ9qDr4vgxJ4rVL-UNKvCamva_TRB/view) [brochure] [2022: "pipe_buffer : lecture et écriture arbitraires" par Jayden R](https://interruptlabs.co.uk/labs/pipe_buffer/) [article] [2022: "La joie d'exploiter le noyau"](https://docs.google.com/presentation/d/e/2PACX-1vR4mpH3aARLMOhJemVGEw1cduXPEo_PvrbZMum8QwOJ6rhZvvezsif4qtgSydVVt8jPT1fztgD5Mj7q/pub?slide=id.p) [diapositives] [2022: "Une primitive d'exploit dans le noyau Linux inspirée par DirtyPipe"](https://github.com/veritas501/pipe-primitive) [article] [2022: "DirtyCred : élévation de privilèges dans le noyau Linux"](https://zplin.me/papers/DirtyCred.pdf) [publication] [[diapositives](https://zplin.me/papers/DirtyCred_CCS_slides.pdf)] [[artefacts](https://github.com/Markakd/DirtyCred)] [2022: "DirtyCred : attention ! Une nouvelle méthode d'exploitation ! Pas de pipe, mais aussi redoutable que Dirty Pipe"](https://i.blackhat.com/USA-22/Thursday/US-22-Lin-Cautious-A-New-Exploitation-Method.pdf) [diapositives] [[artefacts](https://github.com/Markakd/DirtyCred)] [2022: "CoRJail : d'un débordement d'octet nul à l'évasion Docker en exploitant les objets poll_list dans le noyau Linux"](https://syst3mfailure.io/corjail) [article] [2022: "Raviver les exploits contre les structures cred - d'un débordement cross-cache de six octets à un pwnage du noyau orienté données sans fuite"](https://www.willsroot.io/2022/08/reviving-exploits-against-cred-struct.html) [article] [2022: "USMA : partagez le code du noyau avec moi" par Yong Liu, Jun Yao et Xiaodong Wang](https://i.blackhat.com/Asia-22/Thursday-Materials/AS-22-YongLiu-USMA-Share-Kernel-Code.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=JpPWp-LjmZU)] [[publication](https://i.blackhat.com/Asia-22/Thursday-Materials/AS-22-YongLiu-USMA-Share-Kernel-Code-wp.pdf)] [[article](https://vul.360.net/archives/391?continueFlag=2065c4d6bed3a8e7a80c495d7066e013)] [2022: "Feng shui du tas du noyau Linux en 2022" par Michael S et Vitaly Nikolenko](https://duasynt.com/blog/linux-kernel-heap-feng-shui-2022) [article] [2022: "LiKE : une série sur l'exploitation du noyau Linux" par sam4k](https://sam4k.com/like-a-series-on-linux-kernel-exploitation/) [article] [[modprobe_path](https://sam4k.com/like-techniques-modprobe_path/)] [2022: "Courir contre la montre -- atteindre une minuscule fenêtre de course du noyau" par Jann Horn](https://googleprojectzero.blogspot.com/2022/03/racing-against-clock-hitting-tiny.html) [article] [2022: "Jouer pour les K(H)eaps : comprendre et améliorer la fiabilité des exploits du noyau Linux"](https://www.usenix.org/system/files/sec22fall_zeng.pdf) [publication] [[artefacts](https://github.com/sefcom/KHeaps)] [2022: "Apprendre l'exploitation du noyau Linux" par 0x434b](https://0x434b.dev/dabbling-with-linux-kernel-exploitation-ctf-challenges-to-learn-the-ropes/) [article] [[partie 2](https://0x434b.dev/learning-linux-kernel-exploitation-part-2-cve-2022-0847/)] [2021: "ExpRace : exploiter les courses du noyau en déclenchant des interruptions" à l'USENIX](https://www.usenix.org/system/files/sec21-lee-yoochan.pdf) [publication] [[diapositives](https://www.usenix.org/system/files/sec21_slides_lee_yoochan.pdf)] [[vidéo](https://www.youtube.com/watch?v=CIHRw5YPr9o)] [2021: "Utiliser les objets msg_msg pour une lecture et une écriture arbitraires dans le noyau Linux"](https://www.willsroot.io/2021/08/corctf-2021-fire-of-salvation-writeup.html) [article] [[partie 2](https://syst3mfailure.io/wall-of-perdition)] [2021: "Technique d'exploitation du noyau Linux : écrasement de modprobe_path"](https://lkmidas.github.io/posts/20210223-linux-kernel-pwn-modprobe/) [article] [2021: "Apprendre l'exploitation du noyau Linux"](https://lkmidas.github.io/posts/20210123-linux-kernel-pwn-part-1/) [article] [[partie 2](https://lkmidas.github.io/posts/20210128-linux-kernel-pwn-part-2/)] [[partie 3](https://lkmidas.github.io/posts/20210205-linux-kernel-pwn-part-3/)] [2020: "PTMA (attaque de manipulation des tables de pages) : attaquer le cœur des permissions mémoire"](https://www.slideshare.net/JungseungLee2/page-table-manipulation-attack) [diapositives] [2020: "Exploiter les courses du noyau en apprivoisant l'entrelacement des threads"](https://i.blackhat.com/USA-20/Thursday/us-20-Lee-Exploiting-Kernel-Races-Through-Taming-Thread-Interleaving.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=5M3WhLVLCzs)] [2020: "Localiser le PGD du noyau sur Android/aarch64" par Vitaly Nikolenko](https://duasynt.com/blog/android-pgd-page-tables) [article] [2020: "Une étude systématique des objets élastiques dans l'exploitation du noyau"](https://zplin.me/papers/ELOISE.pdf) [publication] [[vidéo](https://www.youtube.com/watch?v=yXhH0IJAxkE)] [2020: "Exploiter les utilisations de variables de pile non initialisées dans les noyaux Linux pour fuiter des pointeurs noyau"](https://www.usenix.org/system/files/woot20-paper1-slides-cho.pdf) [diapositives] [[publication](https://www.usenix.org/system/files/woot20-paper-cho.pdf)] [[vidéo](https://www.youtube.com/watch?v=uI377m9S0qs)] [2020: "BlindSide : sondage spéculatif : hacker à l'aveugle à l'ère de Spectre"](https://www.vusec.net/projects/blindside/) [publication] [2020: "Stack smashing du noyau Linux" par Silvio Cesare](https://blog.infosectcbr.com.au/2020/02/linux-kernel-stack-smashing.html?m=1) [article] [2020: "Structures pouvant être utilisées dans les exploits du noyau"](https://ptr-yudai.hatenablog.com/entry/2020/03/16/165628) [article] [2019: "La route vers root : l'évasion de conteneur via l'exploitation du noyau" par Nimrod Stoler](https://www.cyberark.com/resources/threat-research-blog/the-route-to-root-container-escape-using-kernel-exploitation) [article] [2019: "Noyau Linux : l'exploit ROP du débordement de pile dans le noyau Android"](https://medium.com/@knownsec404team/linux-kernel-the-rop-exploit-of-stack-overflow-in-android-kernel-87aa8eda770d) [article] [2019: "Hands Off et mise en place du feng shui SLAB/SLUB en boîte noire" par Yueqi (Lewis) Chen à Black Hat Europe](https://i.blackhat.com/eu-19/Wednesday/eu-19-Chen-Hands-Off-And-Putting-SLAB-SLUB-Feng-Shui-In-A-Blackbox.pdf) [diapositives] [[code](https://www.dropbox.com/sh/2kwcwqb8rjro80j/AAC8QBCIhcCylNUDLUd1OZCZa?dl=0)] [2019: "SLAKE : faciliter la manipulation des slabs pour exploiter les vulnérabilités du noyau Linux" par Yueqi (Lewis) Chen et Xinyu Xing](http://personal.psu.edu/yxc431/publications/SLAKE_Slides.pdf) [diapositives] [[publication](http://personal.psu.edu/yxc431/publications/SLAKE.pdf)] [2019: "Exploiter les conditions de course en utilisant l'ordonnanceur" par Jann Horn au Linux Security Summit EU](https://static.sched.com/hosted_files/lsseu2019/04/LSSEU2019%20-%20Exploiting%20race%20conditions%20on%20Linux.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=MIJL5wLUtKE)] [2019: "Kepler : faciliter l'évaluation des primitives de détournement de flux de contrôle pour les vulnérabilités du noyau Linux"](https://www.usenix.org/sites/default/files/conference/protected-files/sec19_slides_wu-wei.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=4b_GbFs5XZI)] [[publication](https://www.usenix.org/system/files/sec19-wu-wei.pdf)][2019: "Fuite de pointeur du noyau en exploitant les utilisations non initialisées dans le noyau Linux" par Jinbum Park](https://jinb-park.github.io/leak-kptr.html) [diapositives] [2019: "Élévation de privilèges IDT du noyau"](https://github.com/rdomanski/kernel/tree/master/writeups/Kernel-IDT-priviledge-escalation) [article] [2018: "FUZE : vers une génération facilitée d'exploits pour les vulnérabilités use-after-free du noyau"](http://personal.psu.edu/yxc431/publications/FUZE_Slides.pdf) [diapositives] [[article](http://personal.psu.edu/yxc431/publications/FUZE.pdf)] [2018: "Spray de tas universel pour le noyau Linux" par Vitaly Nikolenko](https://cyseclabs.com/blog/linux-kernel-heap-spray) [article] [2018: "Exploitation du noyau Linux : Stack Smashing"](https://web.archive.org/web/20190421131414/http://tacxingxing.com/2018/02/15/linux-kernel-exploit-stack-smashing/) [article] [2018: "Passer en mode Dieu - L'attaque de mirroring de l'espace noyau"](https://hackernoon.com/entering-god-mode-the-kernel-space-mirroring-attack-8a86b749545f) [article] [2018: "Mirror Mirror : rooter Android 8 avec une attaque de mirroring de l'espace noyau" par Wang Yong à la HitB](https://conference.hitb.org/hitbsecconf2018ams/materials/D1T2%20-%20Yong%20Wang%20&%20Yang%20Song%20-%20Rooting%20Android%208%20with%20a%20Kernel%20Space%20Mirroring%20Attack.pdf) [diapositives] [2018: "KSMA : briser l'isolation du noyau Android et rooter avec les fonctionnalités MMU ARM" par Wang Yong à Black Hat](https://www.blackhat.com/docs/asia-18/asia-18-WANG-KSMA-Breaking-Android-kernel-isolation-and-Rooting-with-ARM-MMU-features.pdf) [diapositives] [2018: "Encore martelable et exploitable : sur l'efficacité de l'isolation physique du noyau par logiciel seul"](https://arxiv.org/pdf/1802.07060.pdf) [article] [2018: "Notes sur le pwn du noyau linux"](https://www.cnblogs.com/hac425/p/9416886.html) [article] [2018: "Utilisation de la structure timer_list dans l'exploitation du noyau linux"](https://xz.aliyun.com/t/3455) [article] [2018: "Passer en mode Dieu — L'attaque de mirroring de l'espace noyau"](https://medium.com/hackernoon/entering-god-mode-the-kernel-space-mirroring-attack-8a86b749545f) [article] [2017: "Élévation de privilèges sous Linux par injection de fautes" par Niek Timmers et Cristofaro Mune](https://www.riscure.com/uploads/2017/10/escalating-privileges-in-linux-using-fi-presentation-fdtc-2017.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=nqF_IjXg_uM)] [[article](https://www.riscure.com/uploads/2017/10/Riscure_Whitepaper_Escalating_Privileges_in_Linux_using_Fault_Injection.pdf)] [2017: "Exploitation du gestionnaire mmap des pilotes du noyau" par Mateusz Fruba](https://labs.withsecure.com/content/dam/labs/docs/mwri-mmap-exploitation-whitepaper-2017-09-18.pdf) [article] [2017: "Bug addr_limit du noyau Linux / exploitation" par Vitaly Nikolenko](https://www.youtube.com/watch?v=UFakJa3t8Ls) [vidéo] [2017: "The Stack Clash" par l'équipe de recherche Qualys](https://www.qualys.com/2017/06/19/stack-clash/stack-clash.txt) [article] [2017: "Nouvelles techniques fiables d'exploitation du root du noyau Android"](http://powerofcommunity.net/poc2016/x82.pdf) [diapositives] [2017: "Libérer les vulnérabilités d'utilisation avant initialisation dans le noyau Linux à l'aide de stack spraying ciblé"](https://www-users.cs.umn.edu/~kjlu/papers/tss.pdf) [article] [2017: "Casser KASLR avec perf" par Lizzie Dixon](https://blog.lizzie.io/kaslr-and-perf.html) [article] [2017: "Aide-mémoire sur l'exploitation du noyau Linux"](https://github.com/verctor/MyNotes/blob/master/linux/linux_kernel_exploit_cheetsheet.md) [article] [2016: "Passer au physique : abus extrême des systèmes de pagination basés sur Intel" par Nicolas Economou et Enrique Nissim](https://cansecwest.com/slides/2016/CSW2016_Economou-Nissim_GettingPhysical.pdf) [diapositives] [2016: "ROP sur le noyau Linux - Se frayer un chemin vers # (Partie 1)" par Vitaly Nikolenko](https://www.trustwave.com/Resources/SpiderLabs-Blog/Linux-Kernel-ROP---Ropping-your-way-to---(Part-1)/) [article] [[exercice](https://github.com/vnik5287/kernel_rop)] [2016: "ROP sur le noyau Linux - Se frayer un chemin vers # (Partie 2)" par Vitaly Nikolenko](https://www.trustwave.com/Resources/SpiderLabs-Blog/Linux-Kernel-ROP---Ropping-your-way-to---(Part-2)/) [article] [2016: "Exploitation des vulnérabilités COF dans le noyau Linux" par Vitaly Nikolenko à Ruxcon](https://ruxcon.org.au/assets/2016/slides/ruxcon2016-Vitaly.pdf) [diapositives] [2016: "Utiliser userfaultfd" par Lizzie Dixon](https://blog.lizzie.io/using-userfaultfd.html) [article] [2016: "Attaque mémoire directe sur le noyau" par Ulf Frisk à DEF CON](https://www.youtube.com/watch?v=fXthwl6ShOg) [vidéo] [2016: "La randomisation ne peut pas arrêter le spray JIT BPF" par Elena Reshetova à Black Hat](https://www.blackhat.com/docs/eu-16/materials/eu-16-Reshetova-Randomization-Can't-Stop-BPF-JIT-Spray.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=_F7iQQ1Um2M)] [[article](https://www.blackhat.com/docs/eu-16/materials/eu-16-Reshetova-Randomization-Can't-Stop-BPF-JIT-Spray-wp.pdf)] [2015: "L'attaque des données du noyau est une menace de sécurité réaliste"](https://www.eecis.udel.edu/~hnw/paper/kerneldata.pdf) [article] [2015: "De la collision à l'exploitation : libérer les vulnérabilités use-after-free dans le noyau Linux"](http://repository.root-me.org/Exploitation%20-%20Syst%C3%A8me/Unix/EN%20-%20From%20collision%20to%20exploitation%3A%20Unleashing%20Use-After-Free%20vulnerabilities%20in%20Linux%20Kernel.pdf) [article] [2015: "Exploitation binaire moderne : exploitation du noyau Linux" par Patrick Biernat](https://web.archive.org/web/20150714005950/http://security.cs.rpi.edu/courses/binexp-spring2015/lectures/23/13_lecture.pdf) [diapositives] [[exercice](https://github.com/RPISEC/MBE/tree/master/src/lab10)] [2013: "Pirater comme au cinéma : visualiser les tables de pages pour l'exploitation locale" à Black Hat](https://www.youtube.com/watch?v=Of6DemoMLaA) [2013: "Exploiter les corruptions du tas du noyau Linux" par Mohamed Channam](http://resources.infosecinstitute.com/exploiting-linux-kernel-heap-corruptions-slub-allocator/) [article] [2012: "Écrire des exploits pour le noyau" par Keegan McAllister](https://tc.gtisc.gatech.edu/bss/2014/r/kernel-exploits.pdf) [diapositives] [2012: "Comprendre les vulnérabilités du noyau Linux" par Richard Carback](https://www.csee.umbc.edu/courses/undergraduate/421/Spring12/02/slides/ULKV.pdf) [diapositives] [2012: "Un tas de problèmes : briser l'allocateur SLOB du noyau Linux" par Dan Rosenberg](https://www.vsecurity.com//download/papers/slob-exploitation.pdf) [article] [2012: "Attaquer des systèmes Linux durcis avec le spray JIT du noyau" par Keegan McAllister](https://mainisusuallyafunction.blogspot.ru/2012/11/attacking-hardened-linux-systems-with.html) [article] [[code 1](https://github.com/kmcallister/alameda)] [[code 2](https://github.com/01org/jit-spray-poc-for-ksp)] [2012: "Les allocateurs mémoire du noyau Linux dans une perspective d'exploitation" par Patroklos Argyroudis](https://argp.github.io/2012/01/03/linux-kernel-heap-exploitation/) [article] [2012: "La stack est de retour" par Jon Oberheide](https://jon.oberheide.org/files/infiltrate12-thestackisback.pdf) [diapositives] [2012: "Stackjacking" par Jon Oberheide et Dan Rosenberg](https://www.slideshare.net/scovetta/stackjacking) [diapositives] [2011: "Stackjacking pour contourner grsec/PaX" par Jon Oberheide](https://jon.oberheide.org/blog/2011/04/20/stackjacking-your-way-to-grsec-pax-bypass/) [article] [2010: "Beaucoup de bruit pour NULL : exploiter une déréférence NULL du noyau"](https://web.archive.org/web/20111104035831/http://blogs.oracle.com/ksplice/entry/much_ado_about_null_exploiting1) [article] [2010: "Exploiter les débordements de pile dans le noyau Linux" par Jon Oberheide](https://jon.oberheide.org/blog/2010/11/29/exploiting-stack-overflows-in-the-linux-kernel/) [article] [2010: "Exploitation du noyau Linux : gagner son Pwnie une vulnérabilité à la fois" par Jon Oberheide à SOURCE Boston](https://jon.oberheide.org/files/source10-linuxkernel-jonoberheide.pdf) [diapositives] [2009: "Il y a une fête au ring0, et vous êtes invités" par Tavis Ormandy et Julien Tinnes à CanSecWest](https://www.cr0.org/paper/to-jt-party-at-ring0.pdf) [diapositives] [2007: "Introduction aux exploits en mode noyau" par Sylvester Keil et Clemens Kolbitsch](http://old.iseclab.org/projects/vifuzz/docs/exploit.pdf) [article] [2007: "Attaquer le cœur : notes sur l'exploitation du noyau"](http://phrack.org/archives/issues/64/6.txt) [article] [2007: "L'histoire de l'exploitation des débordements de kmalloc()"](http://www.ouah.org/kmallocstory.html) [article] [2007: "Exploits du noyau Linux 2.6" par Stephane Duverger](https://airbus-seclab.github.io/kernsploit/kernel_exploit_syscan07.pdf) [diapositives] [2005: "Vulnérabilités de la gestion de la grande mémoire" par Gael Delalleau à CanSecWest](https://web.archive.org/web/20191112113912/https://cdn.atraining.ru/docs/memory_vulns_delalleau.pdf) [diapositives] [2005: "L'histoire de l'exploitation des débordements de kmalloc()"](https://argp.github.io/public/kmalloc_exploitation.pdf) [article] ### Contournements de protections [2026: "Réexamen de l'exécution de shellcode noyau en deux étapes à partir d'un détournement de flux de contrôle" par Jennifer Miller](https://blog.zolutal.io/two-shot-kernel-shellcode/) [article] [2025: "Vaincre KASLR en ne faisant rien du tout" par Seth Jenkins](https://googleprojectzero.blogspot.com/2025/11/defeating-kaslr-by-doing-nothing-at-all.html) [article] [2025: "Le parcours du contournement de la restriction des espaces de noms non privilégiés d'Ubuntu" par Pumpkin Chang](https://u1f383.github.io/linux/2025/06/26/the-journey-of-bypassing-ubuntus-unprivileged-namespace-restriction.html) [article] [2025: "Explorer les fuites d'adresses du noyau via WARN()" par Pumpkin Chang](https://u1f383.github.io/linux/2025/06/14/exploring-kernel-address-leakage-via-WARN.html) [article] [2025: "Trois contournements des restrictions d'espaces de noms utilisateur non privilégiés d'Ubuntu"](https://www.qualys.com/2025/three-bypasses-of-Ubuntu-unprivileged-user-namespace-restrictions.txt) [article] [2025: "Une faille dans la protection FineIBT" par Jonathan Corbet](https://lwn.net/Articles/1011680/) [article] [2024: "Contournements de SELinux"](https://klecko.github.io/posts/selinux-bypasses/) [article] [2024: "Programmation orientée page : subvertir l'intégrité du flux de contrôle des noyaux de systèmes d'exploitation courants avec des pages de code non inscriptibles" par Seunghun Han et al.](https://www.usenix.org/system/files/usenixsecurity24-han-seunghun.pdf) [article] [[diapositives](https://www.usenix.org/system/files/usenixsecurity24_slides-han-seunghun.pdf)] [[vidéo](https://www.youtube.com/watch?v=wSMByLg-ibs)] [2024: "Defects-in-Depth : analyse de l'intégration de défenses efficaces contre les exploits one-day dans les noyaux Android" par Lukas Maar et al.](https://www.usenix.org/system/files/usenixsecurity24-maar-defects.pdf) [article] [[artefacts](https://www.usenix.org/system/files/usenixsecurity24-appendix-maar-defects.pdf)] [2024: "Fuites du KASLR hôte depuis des VM invitées à l'aide de TLB tagués" par Reno Robert](https://pagedout.institute/download/PagedOut_004_beta1.pdf#page=58) [article] [2024: "TikTag : briser l'extension de marquage mémoire d'ARM avec l'exécution spéculative" par Juhee Kim et al.](https://arxiv.org/pdf/2406.08719) [article] [[code](https://github.com/compsec-snu/tiktag)] [2023: "Un regard plus attentif sur le durcissement de la freelist" par Matt Yurkewych](https://drive.google.com/file/d/1FnydWAv86tHMB0iuCHSLqXLWpgCZ02c4/view) [article] [[diapositives](https://drive.google.com/file/d/122upcJEto-N8XdjnFOxab_8J2PDALLO0/view)] [2023: "Masquage d'adresses fuyant : exploiter des gadgets Spectre non masqués avec la traduction d'adresses non canoniques"](https://download.vusec.net/papers/slam_sp24.pdf) [article] [2023: "MTE tel qu'implémenté, partie 3 : le noyau" par Mark Brand](https://googleprojectzero.blogspot.com/2023/08/mte-as-implemented-part-3-kernel.html) [article] [2023: "Briser l'intégrité du flux de contrôle du noyau assistée par matériel avec la programmation orientée page" par Seunghun Han](https://i.blackhat.com/BH-US-23/Presentations/US-23-Han-Lost-Control-Breaking-Hardware-Assisted-Kernel.pdf) [diapositives] [2023: "EPF : le filtre de paquets malveillant" par Di Jin, Vaggelis Atlidakis et Vasileios P. Kemerlis](https://cs.brown.edu/~vpk/papers/epf.atc23.pdf) [article] [2023: "Contourner SELinux avec init_module" par Sean Pesce](https://seanpesce.blogspot.com/2023/05/bypassing-selinux-with-initmodule.html) [article] [2023: "Trouver des gadgets pour les canaux auxiliaires du CPU avec des outils d'analyse statique" par Jordy Zomer et Alexandra Sandulescu](https://github.com/google/security-research/tree/master/pocs/cpus/spectre-gadgets) [article] [2023: "Noyau Linux : gadgets Spectre-v1" par Jordy Zomer et Alexandra Sandulescu](https://github.com/google/security-research/security/advisories/GHSA-m7j5-797w-vmrh) [article] [2023: "Noyau Linux : problème des atténuations Spectre v2 SMT" par Eduardo Vela](https://github.com/google/security-research/security/advisories/GHSA-mj4w-6495-6crx) [article] [2022: "Une petite histoire sale : contourner les défenses matérielles Spectre pour fuiter des données du noyau"](https://i.blackhat.com/USA-22/Thursday/US-22-Frigo-A-Dirty-Little-History.pdf) [diapositives] [2022: "Tetragone : une leçon de fondamentaux de la sécurité" par Pawel Wieczorkiewicz et Brad Spengler](https://grsecurity.net/tetragone_a_lesson_in_security_fundamentals) [article] [2021: "Caractériser, exploiter et détecter les vulnérabilités d'injection de code DMA en présence d'un IOMMU"](https://www.cs.tau.ac.il/~mad/publications/eurosys2021-dma.pdf) [article] [2021: "Une approche générale pour contourner de nombreuses protections du noyau et son atténuation" par Yueqi Chen](https://i.blackhat.com/asia-21/Friday-Handouts/as-21-Chen-A-General-Approach-To-Bypassing-Many-Kernel-Protections-And-Its-Mitigation.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=EIwEF3tCtg4)] [2021: "Attaquer Samsung RKP" par Alexandre Adamski](https://blog.impalabs.com/2111_attacking-samsung-rkp.html) [article] [2020: "Ce qu'il ne faut pas faire lorsqu'on utilise un IOMMU" par Ilja van Sprundel et Joseph Tartaro](https://www.youtube.com/watch?v=p1HUpSkHcZ0) [vidéo] [2020: "Mauvaise configuration de SELinux RKP sur les appareils Samsung S20" par Vitaly Nikolenko](https://duasynt.com/blog/samsung-s20-rkp-selinux-disable) [article] [2020: "TagBleed : briser KASLR sur l'espace d'adressage du noyau isolé à l'aide de TLB tagués"](https://download.vusec.net/papers/tagbleed_eurosp20.pdf) [article] [2020: "Faiblesses du durcissement du tas du noyau Linux" par Silvio Cesare](https://blog.infosectcbr.com.au/2020/03/weaknesses-in-linux-kernel-heap.html) [article] [2020: "Une analyse du durcissement du tas du noyau Linux" par Silvio Cesare](https://blog.infosectcbr.com.au/2020/04/an-analysis-of-linux-kernel-heap.html) [article] [2020: "PAN : un jour de plus, une atténuation cassée de plus" par Siguza](https://siguza.github.io/PAN/) [article] [2019: "Contournements des atténuations du noyau KNOX" par Dong-Hoon You à PoC](http://powerofcommunity.net/poc2019/x82.pdf) [diapositives] [2017: "Soulever le (Hyper) Visor : contourner la protection du noyau en temps réel de Samsung" par Gal Beniamini](https://googleprojectzero.blogspot.com/2017/02/lifting-hyper-visor-bypassing-samsungs.html) [article] [2016: "Noyau Linux x86-64 : contournement de SMEP - KASLR - kptr_restric"](https://web.archive.org/web/20171029060939/http://www.blackbunny.io/linux-kernel-x86-64-bypass-smep-kaslr-kptr_restric/) [article] [2016: "Techniques pratiques de contournement de SMEP sous Linux" par Vitaly Nikolenko à KIWICON](https://cyseclabs.com/slides/smep_bypass.pdf) [diapositives] [2016: "Attaques micro-architecturales sur KASLR" par Anders Fogh"](https://cyber.wtf/2016/10/25/micro-architecture-attacks-on-kasrl/) [article] [2016: "Sauter par-dessus ASLR : attaquer les prédicteurs de branche pour contourner ASLR" par Dmitry Evtyushkin, Dmitry Ponomarev et Nael Abu-Ghazaleh](http://www.cs.ucr.edu/~nael/pubs/micro16.pdf) [diapositives] [2016: "Attaques par canal auxiliaire Prefetch : contourner SMAP et l'ASLR du noyau" par Daniel Gruss, Clementine Maurice, Anders Fogh, Moritz Lipp et Stefan Mangard à CCS](https://www.youtube.com/watch?v=TJTQbs3oJx8) [vidéo] [2016: "Utiliser un comportement non documenté du CPU pour voir dans le mode noyau et casser KASLR au passage" à Black Hat](https://www.youtube.com/watch?v=T3kmq2NLpH4) [vidéo] [2016: "Casser KASLR avec Intel TSX" par Yeongjin Jang, Sangho Lee et Taesoo Kim à Black Hat](https://www.blackhat.com/docs/us-16/materials/us-16-Jang-Breaking-Kernel-Address-Space-Layout-Randomization-KASLR-With-Intel-TSX.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=rtuXG28g0CU)] [2016: "Casser KASLR avec la micro-architecture" par Anders Fogh](https://dreamsofastone.blogspot.ru/2016/02/breaking-kasrl-with-micro-architecture.html) [article] [2015: "Contourner efficacement kptr_restrict sur Android" par Gal Beniamini](https://bits-please.blogspot.de/2015/08/effectively-bypassing-kptrrestrict-on.html) [article] [2014: "ret2dir : déconstruire l'isolation du noyau" par Vasileios P. Kemerlis, Michalis Polychronakis et Angelos D. Keromytis à Black Hat Europe](https://www.blackhat.com/docs/eu-14/materials/eu-14-Kemerlis-Ret2dir-Deconstructing-Kernel-Isolation-wp.pdf) [article] [[vidéo](https://www.youtube.com/watch?v=kot-EQ9zf9k)] [2013: "Une astuce mémoire Linux" par Dan Rosenberg](http://vulnfactory.org/blog/2013/02/06/a-linux-memory-trick/) [article] [2011: "SMEP : qu'est-ce que c'est et comment le contourner sous Linux" par Dan Rosenberg](http://vulnfactory.org/blog/2011/06/05/smep-what-is-it-and-how-to-beat-it-on-linux/) [article] [2009: "Contourner la prévention des exploits par déréférence de pointeur NULL sous Linux (mmap_min_addr)"](http://blog.cr0.org/2009/06/bypassing-linux-null-pointer.html) [article] ## Vulnérabilités [Rapports de bugs Project Zero](https://project-zero.issues.chromium.org/issues?q=componentid:1638259%20linux%20kernel) [Writeups et exploits kernelCTF de Google](https://github.com/google/security-research/tree/master/pocs/linux/kernelctf) [Avis divers de Gyorgy Miru et kutyacica](https://labs.taszk.io/blog/) ### Fuites d'informations [2026: "De KernelSnitch aux fuites pratiques de KASLR du tas msg_msg/pipe_buffer" par Lukas Maar](https://lukasmaar.github.io/posts/heap-kaslr-leak/index.html) [article] [[code](https://github.com/lukasmaar/kernelsnitch)] [2025: "Vulnérabilités dans le composant /proc du protocole CAN BCM du noyau Linux" par Anderson Nascimento](https://allelesecurity.com/wp-content/uploads/2025/12/Presentation_307.pdf) [diapositives] [CVE-2023-52922] [CVE-2025-38003] [CVE-2025-38004] [2025: "Use-after-free dans le sous-système CAN BCM conduisant à une divulgation d'informations (CVE-2023-52922)"](https://allelesecurity.com/use-after-free-vulnerability-in-can-bcm-subsystem-leading-to-information-disclosure-cve-2023-52922/) [article] [CVE-2023-52922] [2025: "KernelSnitch : attaques par canaux auxiliaires sur les structures de données du noyau" par Lukas Maar et al.](https://lukasmaar.github.io/papers/ndss25-kernelsnitch.pdf) [article] [[diapositives](https://i.blackhat.com/Asia-25/Asia-25-Maar-KernelSnitch.pdf)] [2024: "vDSO et VVAR Linux" par Pumpkin Chang](https://u1f383.github.io/linux/2024/12/11/linux-vdso-and-vvar.html) [article] [CVE-2023-23586] [2024: "Vulnérabilités et atténuations de la spéculation CPU dans le noyau Linux" par Pumpkin Chang](https://u1f383.github.io/linux/2024/08/09/cpu-speculation-vulnerabilities-and-mitigations-in-the-linux-kernel.html) [article] [Spectre V1] [Spectre V2] [2024: "Analyse de l'atténuation de Meltdown dans le noyau Linux" par Pumpkin Chang](https://u1f383.github.io/linux/2024/08/01/linux-kernel-meltdown-mitigation-analysis.html) [article] [Meltdown] [2024: "Hors du noyau, dans les jetons" par Max Ammann et Emilio Lopez](https://blog.trailofbits.com/2024/03/08/out-of-the-kernel-into-the-tokens/) [article] [2023: "Le code qui n'était pas là : lire la mémoire d'un appareil Android par accident" par Man Yue Mo](https://github.blog/2023-02-23-the-code-that-wasnt-there-reading-memory-on-an-android-device-by-accident/) [article] [CVE-2022-25664] [2023: "EntryBleed : un contournement universel de KASLR contre KPTI sur Linux"](https://dl.acm.org/doi/pdf/10.1145/3623652.3623669) [article] [CVE-2022-4543] [2022: "EntryBleed : casser KASLR sous KPTI avec Prefetch (CVE-2022-4543)"](https://www.willsroot.io/2022/12/entrybleed.html) [article] [CVE-2022-4543] [2022: "Encore un bug dans Netfilter" par Arthur Mongodin](https://www.randorisec.fr/yet-another-bug-netfilter/) [article] [CVE-2022-1972]### LPE [2022 : "Le prédicteur de branchement (erroné) AMD : réglez-le et oubliez-le !" par Pawel Wieczorkiewicz](https://grsecurity.net/amd_branch_mispredictor_just_set_it_and_forget_it) [article] [Spectre] [2022 : "Le prédicteur de branchement (erroné) AMD, partie 2 : là où aucun processeur n'est allé auparavant (CVE-2021-26341)" par Pawel Wieczorkiewicz](https://grsecurity.net/amd_branch_mispredictor_part_2_where_no_cpu_has_gone_before) [article] [Spectre] [2021 : "Samsung S10+/S9 : fuite d'informations sur l'adresse des fonctions du noyau (.text) et l'adresse du tas (noyau 4.14, Android 10)"](https://ssd-disclosure.com/ssd-advisory-samsung-s10-s9-kernel-4-14-android-10-kernel-function-address-text-and-heap-address-information-leak/) [article] [CVE-TBD] [2021 : "Vulnérabilité de divulgation d'informations dans /proc/pid/syscall du noyau Linux"](https://talosintelligence.com/vulnerability_reports/TALOS-2020-1211) [article] [CVE-2020-28588] [2021 : "Exploits Spectre dans la "nature""](https://dustri.org/b/spectre-exploits-in-the-wild.html) [article] [2021 : "VDSO en tant qu'oracle KASLR potentiel" par Philip Pettersson et Alex Radocea](https://www.longterm.io/vdso_sidechannel.html) [article] [2020 : "PLATYPUS : attaques par canaux auxiliaires de puissance logicielles sur x86"](https://platypusattack.com/platypus.pdf) [publication] [2019 : "CVE-2018-3639 / CVE-2019-7308 - Analyse de l'attaque Spectre contre l'ebpf du noyau Linux"](https://xz.aliyun.com/t/4230) [article] [CVE-2018-3639, CVE-2019-7308] [2019 : "De l'identifiant IP à l'identifiant de périphérique et contournement de KASLR (version étendue)"](https://arxiv.org/pdf/1906.10478.pdf) [publication] [2018 : "Divulgation de mémoire du noyau et CANVAS, partie 1 - Spectre : trucs et astuces"](https://www.immunityinc.com/downloads/Kernel-Memory-Disclosure-and-Canvas_Part_1.pdf) [article] [Spectre] [2018 : "Divulgation de mémoire du noyau et CANVAS, partie 2 - analyse de CVE-2017-18344 et notes d'exploitation"](https://www.immunityinc.com/downloads/Kernel-Memory-Disclosure-and-Canvas_Part_2.pdf) [article] [CVE-2017-18344] [2018 : "CVE-2017-18344 : exploitation d'une vulnérabilité de lecture arbitraire dans le sous-système de temporisation du noyau Linux" par Andrey Konovalov](https://xairy.io/articles/cve-2017-18344) [article] [CVE-2017-18344] [2017 : "Fuite d'informations du noyau Linux 2.6.0 à 4.12-rc4 due à une course de données dans le temporisateur ALSA" par Alexander Potapenko](http://seclists.org/oss-sec/2017/q2/455) [annonce] [CVE-2017-1000380] [2017 : "La fuite d'informations qui (pour l'essentiel) n'en était pas une" par Brad Spengler](https://grsecurity.net/the_infoleak_that_mostly_wasnt.php) [article] [CVE-2017-7616] [2016 : "Exploitation d'une fuite d'informations du noyau Linux pour contourner kASLR"](https://marcograss.github.io/security/linux/2016/01/24/exploiting-infoleak-linux-kaslr-bypass.html) [article] [2010 : "Divulgation de mémoire pktcdvd du noyau Linux" par Jon Oberheide](https://jon.oberheide.org/blog/2010/10/23/linux-kernel-pktcdvd-memory-disclosure/) [article] [CVE-2010-3437] [2009 : "Fuite de registres x86-64 du noyau Linux" par Jon Oberheide](https://jon.oberheide.org/blog/2009/10/04/linux-kernel-x86-64-register-leak/) [article] [CVE-2009-2910] [2009 : "Divulgations de mémoire de pile getname() du noyau Linux" par Jon Oberheide](https://jon.oberheide.org/blog/2009/08/29/linux-kernel-getname-stack-memory-disclosures/) [article] [CVE-2009-3001] ### LPE [2026 : "Dissection et exploitation de la variante LPE de Linux : DirtyClone (CVE-2026-43503)" par Eddy Tsalolikhin et Or Peles](https://research.jfrog.com/post/dissecting-and-exploiting-linux-lpe-variant-dirtyclone-cve-2026-43503/) [article] [CVE-2026-43503] [2026 : "Plus de 19 ans caché, plus de 80 000 $ de récompense : signalement d'un zero-day du noyau Linux pour Google kernelCTF : CVE-2026-43456" par Yuki Koike et Kota Toda](https://gmo-cybersecurity.com/blog/19-years-hidden-80000-rewarded-reporting-a-linux-kernel-zero-day-for-google-kernelctf/) [article] [CVE-2026-43456] [2026 : "PACKET_EDIT_MEME.c (CVE-2026-46331) : encore un cauchemar d'empoisonnement du cache de pages" par Massimiliano Oldani](https://www.linkedin.com/pulse/packeteditmemec-cve-2026-46331-yet-another-page-cache-oldani-lrxcf/) [article] [[exploit](https://github.com/sgkdev/packet_edit_meme)] [CVE-2026-46331] [2026 : "IPV6_FRAG_ESCAPE : une PoC d'évasion de conteneur / prison sans privilèges" par Massimiliano Oldani](https://www.linkedin.com/pulse/ipv6fragescape-unprivileged-container-jail-escape-poc-oldani-xbewf/) [article] [[exploit](https://github.com/sgkdev/ipv6_frag_escape)] [CVE-UNKNOWN] [2026 : "PTRACE_MAY_DREAM : CVE-2026-46333, oublié trop tôt, élévation de privilèges complète incluse" par Massimiliano Oldani](https://www.linkedin.com/pulse/ptracemaydream-cve-2026-46333-forgotten-too-soon-full-oldani-i0ghf/) [article] [[exploit](https://github.com/sgkdev/ptrace_may_dream)] [CVE-2026-46333] [2026 : "Analyse et exploitation de CVE-2022-0995" par Felix](https://cavefxa.com/posts/cve-2022-0995/) [article] [CVE-2022-0995] [2026 : "Root sans privilèges via une use-after-free dans DRM GEM change_handle (CVE-2026-46215)" par Stan Shaw](https://cyberstan.co.uk/drm-lpe-linux/) [article] [CVE-2026-46215] [2026 : "Root sans privilèges via une écriture hors limites dans le cache readdir de FUSE (CVE-2026-31694)" par Stan Shaw](https://cyberstan.co.uk/fuse-readdir-oob/) [article] [CVE-2026-31694] [2026 : "Bad Epoll : le bogue que Mythos a manqué" par Jaeyoung Chung](https://github.com/J-jaeyoung/bad-epoll) [article] [CVE-2026-46242] [2026 : "Exploitation de CVE-2024-1065 via le cache de pages" par Kuzey Arda Bulut](https://kuzey.rs/posts/MaliUAF/) [article] [CVE-2024-1065] [2026 : "Off By ! : exploitation d'une use-after-free dans le noyau Linux" par Oliver Sieber](https://blog.exodusintel.com/2026/06/08/off-by-exploiting-a-use-after-free-in-the-linux-kernel/) [article] [CVE-2026-23111] [2026 : "CIFSwitch : une vulnérabilité de root local Linux non universelle" par Asim Viladi Oglu Manizada](https://heyitsas.im/posts/cifswitch/) [article] [[exploit](https://github.com/manizada/CIFSwitch)] [CVE-2026-46243] [2026 : "Copy Fail"](https://copy.fail/) [résumé] [[article](https://xint.io/blog/copy-fail-linux-distributions)] [[exploit](https://github.com/theori-io/copy-fail-CVE-2026-31431)] [CVE-2026-31431] [2026 : "CVE-2026-31431 : Copy Fail" par Jorge Buzeti](https://retr0.zip/blog/cve-2026-31431-copy-fail.html) [article] [CVE-2026-31431] [Copy Fail] [2026 : "Copy Fail : une écriture LPE de 4 octets dans le cache de pages" par Axura](https://4xura.com/binex/kernel/copy-fail/) [article] [[exploit](https://github.com/4xura/CVE-2026-31431-Copy-Fail)] [CVE-2026-31431] [Copy Fail] [2026 : "Pivot inter-conteneurs du cache de pages AF_ALG : partie I" par Massimiliano Oldani](https://www.linkedin.com/pulse/afalg-page-cache-cross-container-pivot-part-i-massimiliano-oldani-jgfyf/) [article] [[exploit](https://github.com/sgkdev/page_inject/)] [CVE-2026-31431] [Copy Fail] [2026 : "Copy Fail : de la pod à l'hôte." par Juno Im](https://xint.io/blog/copy-fail-pod-to-host) [article] [[exploit](https://github.com/Percivalll/Copy-Fail-CVE-2026-31431-Kubernetes-PoC)] [CVE-2026-31431] [Copy Fail] [2026 : "Dirty Frag" par Hyunwoo Kim](https://github.com/V4bel/dirtyfrag/blob/master/assets/write-up.md) [article] [[exploit](https://github.com/V4bel/dirtyfrag)] [CVE-2026-43284] [CVE-2026-43500] [Dirty Frag] [2026 : "copy fail 2 : electric boogaloo" par SiCk](https://afflicted.sh/blog/posts/copy-fail-2.html) [article] [[exploit](https://github.com/0xdeadbeefnetwork/Copy_Fail2-Electric_Boogaloo)] [CVE-2026-43284] [Dirty Frag] [2026 : "Découverte et divulgation d'une variante RxGK dans la famille de vulnérabilités d'élévation de privilèges du noyau Linux \"Dirty Frag\""](https://ikotaslabs.com/news/2026-05-11?lang=en) [article] [CVE-2026-43500] [Dirty Frag] [2026 : "Hypothèses cruciales : le cas rxrpc (CVE-2026-43500) et la contrainte qui n'a jamais existé" par Massimiliano Oldani](https://www.linkedin.com/pulse/load-bearing-assumptions-rxrpc-case-cve-2026-43500-never-oldani-uzyae/) [article] [[exploit](https://github.com/sgkdev/rxrpc_privesc)] [CVE-2026-43500] [Dirty Frag] [2026 : "Fragnesia" par William Bowling](https://github.com/v12-security/pocs/tree/main/fragnesia) [article] [[variante](https://github.com/v12-security/pocs/tree/main/fragnesia-5db89c99566fc)] [CVE-2026-46300] [Fragnesia] [2026 : "DirtyCBC : quand le décryptage avant MAC du noyau Linux transforme le chiffrement authentifié en écriture dans le cache de pages" par Kamil Leoniak](https://delphoslabs.com/blog/36142374-e1fe-80a9-9456-d3c64df81bd5/%20linux-rxgk-decrypt-mac) [article] [CVE-UNKNOWN] [Dirty CBC] [Dirty Decrypt] [2026 : "PinTheft" par Aaron Esau](https://github.com/v12-security/pocs/tree/main/pintheft) [article] [CVE-UNKNOWN] [2026 : "De zéro à root : attaque du pilote DSP de Qualcomm" par Xiling Gong](https://www.youtube.com/watch?v=TogmH2HEIKM) [vidéo] [CVE-2025-47394] [2026 : "Rooting différé basé sur les tuiles : quand votre GPU commence à rendre dans l'espace de code du noyau !" par Xingyu Jin et Martijn Bogaard](https://androidoffsec.withgoogle.com/slides/art_imagination_gpu_offensivecon_2026.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=KGbGU_MK9hY)] [CVE-2025-25180] [2026 : "Élévation de privilèges via une use-after-free de page dans le pilote du noyau Linux de l'accélérateur IA de Qualcomm" par Lukas Maar](https://lukasmaar.github.io/posts/qaic-page-uaf/index.html) [article] [[code](https://github.com/lukasmaar/qaic-page-uaf)] [CVE-UNKNOWN] [2026 : "Damned OOB" par Mohamed Salem Eddah](https://ze3tar.github.io/post-zcrx.html) [article] [CVE-UNKNOWN] [2026 : "Bogue logique dans la fonction __ptrace_may_access() du noyau Linux" par l'équipe de recherche Qualys](https://cdn2.qualys.com/advisory/2026/05/20/cve-2026-46333-ptrace.txt) [article] [CVE-2026-46333] [2026 : "CVE-2026-31419 : use-after-free dans le pilote de bonding Linux" par Moe Acherir](https://mohandacherir.github.io/Qdiv7/posts/cve-2026-31419/) [article] [CVE-2026-31419] [2026 : "CVE-2024-0582, ou l'exploitation facile du noyau" par Moe Acherir](https://mohandacherir.github.io/Qdiv7/posts/n-day-exploit-cve-2024/) [article] [CVE-2024-0582] [2026 : "Une chaîne d'exploitation 0-click pour le Pixel 10" par Natalie Silvanovich et Seth Jenkins](https://www.youtube.com/watch?v=jpB_b6KGCoA) [vidéo] [[article](https://projectzero.google/2026/05/pixel-10-exploit.html)] [CVE-UNKNOWN] [2026 : "Cet exploit du noyau Android est bien trop simple" par Billy Ellis](https://www.youtube.com/watch?v=121YAFU_sGg) [vidéo] [CVE-UNKNOWN] [2026 : "Explorer le root Android via CVE-2025-21479"](https://medium.com/@numencyberlabs/exploring-android-root-via-cve-2025-21479-eca9fb7ca6e9) [article] [CVE-2025-21479] [2026 : "Codex a piraté un téléviseur Samsung"](https://blog.calif.io/p/codex-hacked-a-samsung-tv) [article] [CVE-UNKNOWN] [2026 : "D'un bogue Netfilter à kernelCTF : exploitation de CVE-2026-23274 dans le noyau Linux et gain d'une prime de 10 500 $"](https://nebusec.io/blog/cve-2026-23274-cos/) [article] [CVE-2026-23274] [2026 : "Reproduire CVE-2026-23111 : comment un seul caractère peut tout changer"](https://fuzzinglabs.com/repro-cve-2026-23111/) [article] [CVE-2026-23111] [2026 : "Évaluation des capacités de cybersécurité de l'aperçu Claude Mythos"](https://red.anthropic.com/2026/mythos-preview/) [article] [CVE-2024-47711] [2026 : "Alchimie du noyau, partie 1 : développement de primitives d'exploitation avec CVE-2025-20741" par hypr](https://blog.coffinsec.com/0day/2026/04/02/kernel-alchemy-pt1.html) [article] [CVE-2025-20741] [2026 : "Out-of-Cancel : une classe de vulnérabilités ancrée dans les API d'annulation de workqueue"](https://v4bel.github.io/linux/2026/03/23/ooc.html) [article] [CVE-2026-23239] [2026 : "LPE du noyau Linux CVE-2022-3910 (bogue h0mbre kCTF)"](https://www.slop4u.ai/Linux-Kernel-CVE-2022-3910-LPE/) [article] [CVE-2022-3910] [2026 : "CrackArmor : de multiples vulnérabilités dans AppArmor" par l'équipe de recherche Qualys](https://cdn2.qualys.com/advisory/2026/03/10/crack-armor.txt) [article] [CVE-UNKNOWN] [2026 : "PageJack en action : exploit de CVE-2022-0995" par Jean Vincent](https://blog.quarkslab.com/pagejack-in-action-cve-2022-0995-exploit.html) [article] [CVE-2022-0995] [2026 : "Une course dans une course : exploitation de CVE-2025-38617 dans les sockets de paquets Linux"](https://blog.calif.io/p/a-race-within-a-race-exploiting-cve) [article] [CVE-2025-38617] [2026 : "LPE du noyau Linux : use-after-free dans le Qdisc CAKE net/sched" par Noamr](https://ssd-disclosure.com/linux-kernel-net-sched-cake-qdisc-use-after-free-lpe/) [article] [CVE-UNKNOWN] [2026 : "[Cryptodev-linux] Exploitation d'une UAF au niveau de la page" par nasm](https://nasm.re/posts/cryptodev-linux-vuln/) [article] [NO-CVE] [2026 : "Une chaîne d'exploit 0-click pour le Pixel 9, partie 2 : craquer le sandbox avec une grosse vague" par Seth Jenkins](https://projectzero.google/2026/01/pixel-0-click-part-2.html) [article] [CVE-2025-36934] [2026 : "Piratage de Translator/Mali Utgard"](https://luke-m.xyz/translator) [articles] [[exploits](https://github.com/lr-m/RIPMaliUtgard)] [CVE-UNKNOWN] [2025 : "Analyse pas à pas d'une vulnérabilité N-day du pilote GPU Android" par Angus](https://www.youtube.com/watch?v=G71dB0C4-dY) [vidéo] [CVE-2022-22706] [2025 : "Une histoire de défi MTE : rooter un Google Pixel avec le MTE du noyau activé en un seul coup" par Yong Wang](https://github.com/ThomasKing2014/slides/blob/master/2025/poc2025.pdf) [diapositives] [CVE-UNKNOWN] [2025 : "CVE-2025-38352 (partie 1) - Analyse d'une vulnérabilité du noyau Android dans la nature + PoC" par Faith](https://faith2dxy.xyz/2025-12-22/cve_2025_38352_analysis/) [article] [CVE-2025-38352] [2025 : "CVE-2025-38352 (partie 2) - Élargir la fenêtre de course sans correctif du noyau" par Faith](https://faith2dxy.xyz/2025-12-24/cve_2025_38352_analysis_part_2/) [article] [CVE-2025-38352] [2025 : "CVE-2025-38352 (partie 3) - Découverte de Chronomaly" par Faith](https://faith2dxy.xyz/2026-01-03/cve_2025_38352_analysis_part_3/) [article] [exploit](https://github.com/farazsth98/chronomaly) [CVE-2025-38352] [2025 : "Pointeurs pendants, mémoire fragile — d'une vulnérabilité non divulguée à l'élévation de privilèges sur le Pixel 9 Pro"](https://dawnslab.jd.com/Pixel_9_Pro_EoP/) [article] [CVE-2025-6349] [CVE-2025-8045] [2025 : "Dirty Ptrace : exploitation de comportements non documentés dans les gestionnaires mmap du noyau" par Xingyu Jin et Martijn Bogaard](https://powerofcommunity.net/2025/slide/x-84592.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=yAUJFrPjfCI)] [CVE-2024-44068] [CVE‑2025‑23244] [CVE-2025-8109] [CVE-2024-49739] [2025 : "Déjà vu dans io_uring Linux : briser à nouveau le partage de mémoire après des générations de correctifs" par Pumpkin Chang](https://u1f383.github.io/slides/talks/2025_Hexacon-Deja_Vu_in_Linux_io_uring_Breaking_Memory_Sharing_Again_After_Generations_of_Fixes.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=Ry4eOgLCo90)] [CVE-2025-21836] [2025 : "CUDA de Grâce" par Valentina Palmiotti et Samuel Lovejoy](https://docs.google.com/presentation/d/1FgfURpMyHhnflGWtxeq8ClPPaB5ZDCzT/edit?usp=sharing) [diapositives] [[vidéo](https://www.youtube.com/watch?v=Lvz2_ZHj3lo)] [CVE-UNKNOWN] [2025 : "Un drame familial RbTree : exploitation d'un 0-day du noyau Linux à travers les transformations d'arbre rouge-noir" par Savino Dicanosa et William Liu](https://storage.googleapis.com/static.cor.team/assets/rbtree_family_drama_hexacon_2025.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=C-52Gwmce3w)] [CVE-2025-38001] [2025 : "Symphonie de course : d'une petite idée à un Pwnie" par Hyunwoo Kim et Wongi Lee](https://powerofcommunity.net/2025/slide/h-3938a.pdf) [diapositives] [CVE-2024-50264] [2025 : "Exploitation de CVE-2025-21479 sur un Samsung S23" par XploitBengineer](https://xploitbengineer.github.io/CVE-2025-21479) [article] [CVE-2025-21479] [2025 : "LPE via un déséquilibre de refcount dans af_unix du noyau d'Ubuntu" par kylebot](https://ssd-disclosure.com/lpe-via-refcount-imbalance-in-the-af_unix-of-ubuntus-kernel/) [article] [CVE-2025-13350] [2025 : "Craquer le Pixel 8 : exploitation du DSP non documenté pour contourner MTE" par Pan Zhenpeng et Jheng Bing Jhong](https://hitcon.org/2025/slides/b7635c13-282e-4673-8297-43ed3550b3d3.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=_iSwTuBIZQ8)] [2025 : "DirtyPipe-CVE-2022-0847" par Abdul Qadir](https://0xnull007.github.io/posts/dirtypipe-cve-2022-0847) [article] [CVE-2022-0847] [2025 : "Oups ! C'est une use-after-free de pile du noyau : exploitation des pilotes GPU Linux de NVIDIA" par Robin Bastide](https://blog.quarkslab.com/nvidia_gpu_kernel_vmalloc_exploit.html) [article] [CVE-2025-23280] [CVE-2025-23330] [2025 : "ksmbd - exploitation de CVE-2025-37947" par Norbert Szetei](https://blog.doyensec.com/2025/10/08/ksmbd-3.html) [article] [CVE-2025-37947] [[exploit](https://github.com/doyensec/KSMBD-CVE-2025-37947)] [2025 : "Analyse d'une vulnérabilité 1-day dans le sous-système TLS du noyau Linux" par Faith](https://faith2dxy.xyz/2025-10-02/kCTF-TLS-nday-analysis/) [article] [CVE-2025-39946] [[exploit](https://github.com/farazsth98/exploit-CVE-2025-39946)] [2025 : "Analyse du 1-day 0aeb54ac du noyau Linux" par Pumpkin Chang](https://u1f383.github.io/linux/2025/10/03/analyze-linux-kernel-1-day-0aeb54ac.html) [article] [CVE-2025-39946] [2025 : "Kernel-hack-drill et une nouvelle approche pour exploiter CVE-2024-50264 dans le noyau Linux" par Alexander Popov](https://a13xp0p0v.github.io/2025/09/02/kernel-hack-drill-and-CVE-2024-50264.html) [article] [CVE-2024-50264] [2025 : "Un parcours à travers la mémoire physique d'Android : élévation de privilèges CVE-2025-21479"](https://dawnslab.jd.com/android_gpu_attack_cve_2025_21479/) [article] [[commentaire](https://notnow.dev/notice/AxeTvYDZPDEvRjmLpY)] [CVE-2025-21479] [2025 : "netfilter : ipset : LPE par absence de vérification de plage"](https://ssd-disclosure.com/linux-kernel-netfilter-ipset-missing-range-check-lpe/) [article] [CVE-2024-53141] [2025 : "De l'exécution de code du renderer Chrome au noyau avec MSG_OOB" par Jann Horn](https://googleprojectzero.blogspot.com/2025/08/from-chrome-renderer-code-exec-to-kernel.html) [article] [CVE-2025-38236] [2025 : "[CVE-2025-38001] Exploitation de toutes les instances Google kernelCTF et Debian 12 avec un 0-day pour 82 000 $ : un drame familial RBTree (première partie : LTS et COS)" par D3vil](https://syst3mfailure.io/rbtree-family-drama/) [article] [CVE-2025-38001] [2025 : "LPE du noyau Linux : double free dans le set Pipapo" par Slavin et Le Premier Homme](https://ssd-disclosure.com/ssd-advisory-linux-kernel-pipapo-set-double-free-lpe/) [article] [CVE-UNKNOWN] [2025 : "La tragédie du tunnel Netfilter : CVE-2025-22056"](https://dawnslab.jd.com/CVE-2025-22056/) [article] [CVE-2025-22056] [2025 : "Solo : une histoire de Pixel 6 Pro (quand un seul bogue suffit)" par Lin Ze Wei](https://starlabs.sg/blog/2025/06-solo-a-pixel-6-pro-story-when-one-bug-is-all-you-need/) [article] [CVE-2023-48409] [CVE-2023-26083] [2025 : "Contourner MTE avec CVE-2025-0072" par Man Yue Mo](https://github.blog/security/vulnerability-research/bypassing-mte-with-cve-2025-0072/) [article] [CVE-2025-0072] [2025 : "Skin in the Game : survie aux dommages irréguliers de l'IOMMU GPU" par Fish et Ling Hanqin](https://www.youtube.com/watch?v=e4t_xYPOq9w) [vidéo] [CVE-2022-38181] [CVE-2023-6241] [CVE-2023-33107] [CVE-2024-23372] [CVE-2024-31333] [2025 : "[CVE-2025-37752] Deux octets de folie : piratage du noyau Linux avec un 0x0000 écrit 262636 octets hors limites" par D3vil](https://syst3mfailure.io/two-bytes-of-madness/) [article] [CVE-2025-37752] [2025 : "Exploitation du noyau Linux : CVE-2025-21756 : l'attaque des Vsock" par Michael Hoefler](https://hoefler.dev/articles/vsock.html) [article] [CVE-2025-21756] [2025 : "Analyse n-day de CVE-2025-21692" par volticks](https://volticks.github.io/CVE-2025-21692-nday-writeup/) [article] [[exploit](https://github.com/volticks/CVE-2025-21692-poc)] [CVE-2025-21756] [2025 : "Exploitation de CVE-2024-0582 via la méthode Dirty Pagetable" par Kuzey Arda Bulut](https://kuzey.rs/posts/Dirty_Page_Table/) [article] [CVE-2024-0582] [2025 : "Kernel-Hack-Drill : environnement pour le développement d'exploits du noyau Linux" par Alexander Popov](https://a13xp0p0v.github.io/img/Alexander_Popov-Kernel_Hack_Drill-Zer0Con.pdf) [diapositives] [CVE-2024-50264] [2025 : "Écriture slab hors limites dans hfsplus du noyau Linux" par Attila Szasz](https://ssd-disclosure.com/ssd-advisory-linux-kernel-hfsplus-slab-out-of-bounds-write/) [article] [diapositives](https://drive.google.com/file/d/1Z_0jgLpGmcC3VO-jGxR-vwAAc9F9Ovcu/view) [CVE-2025-0927] [2025 : "CVE-2024-53141 : une vulnérabilité d'écriture OOB dans Netfiler Ipset" par Pumpkin Chang](https://u1f383.github.io/linux/2025/01/07/cve-2024-53141-an-oob-write-vulnerability-in-netfilter-ipset.html) [article] [CVE-2024-53141][2025: "Exploiter le patch gap du Google Container-Optimized OS pour 0 $" par h0mbre](https://h0mbre.github.io/Patch_Gapping_Google_COS/) [article] [CVE-UNKNOWN] [2025: "Mali-cious Intent : exploitation des vulnérabilités GPU (CVE-2022-22706 / CVE-2021-39793)" par Ng Zhi Yang](https://starlabs.sg/blog/2025/12-mali-cious-intent-exploiting-gpu-vulnerabilities-cve-2022-22706/) [article] [CVE-2022-22706] [CVE-2021-39793] [2025: "Introduction à l'attaque et à la défense des vulnérabilités GPU Android"](https://dawnslab.jd.com/android_gpu_attack_defence_introduction/) [article] [CVE-2024-23380] [2024: "Le pilote Qualcomm DSP - Dénicher un exploit inattendu" par Seth Jenkins](https://googleprojectzero.blogspot.com/2024/12/qualcomm-dsp-driver-unexpectedly-excavating-exploit.html) [article] [video](https://www.youtube.com/watch?v=lnK1iACJ3-c) [CVE-2024-38402] [CVE-2024-21455] [CVE-2024-33060] [CVE-2024-49848] [CVE-2024-43047] [2024: "OtterRoot : root universel 1-day dans Netfilter" par Pedro Pinto](https://osec.io/blog/2024-11-25-netfilter-universal-root-1-day) [article] [CVE-2024-26809] [2024: "Comment j'utilise une approche inédite pour exploiter un OOB limité sur Ubuntu au Pwn2Own Vancouver 2024" par Pumpkin Chang](https://u1f383.github.io/slides/talks/2024_POC-How_I_use_a_novel_approach_to_exploit_a_limited_OOB_on_Ubuntu_at_Pwn2Own_Vancouver_2024.pdf) [slides] [CVE-UNKNOWN] [2024: "GPUAF - Deux façons de rooter tous les téléphones Android basés sur Qualcomm" par Pan Zhenpeng et Jheng Bing Jhong](https://powerofcommunity.net/poc2024/Pan%20Zhenpeng%20&%20Jheng%20Bing%20Jhong,%20GPUAF%20-%20Two%20ways%20of%20rooting%20All%20Qualcomm%20based%20Android%20phones.pdf) [slides] [CVE-2024-23380] [CVE-2024-23373] [2024: "Briser la cage : obtenir un root universel Android grâce à B-PUAF" par Lu Yutao et Ling Hanqin](https://powerofcommunity.net/assets/v0/poc2024/Hanqin%20Ling%20&%20Yutao%20Lu,%20Breaking%20through%20the%20cage%20-%20Get%20Android%20Universal%20Root%20by%20B-PUAF.pdf) [slides] [CVE-2024-46740] [2024: "Lâcher un 0day : pivoter les capacités et conquérir le noyau Linux" par Pedro Pinto](https://www.figma.com/deck/GyXCgKKy6rMuY7NVZtInjY/Unleadhing-a-Oday---Osec?node-id=13-225) [slides] [[video](https://www.youtube.com/watch?v=bxJhlwGjwWQ)] [CVE-2024-41010] [2024: "Utiliser l'allocation cross-CPU pour exploiter le noyau Linux à préemption désactivée" par Mingi Cho et Wongi Lee](https://www.hexacon.fr/slides/Cho_Lee-Utilizing_Cross-CPU_Allocation_to_Exploit_Preempt-Disabled_Linux_Kernel.pdf) [slides] [CVE-2023-31248] [[video](https://www.youtube.com/watch?v=dUdU0lp35xU)] [CVE-2024-36978] [2024: "Développement de vuln 1day : DirtyCOW"](https://www.youtube.com/watch?v=lQOiH-43zOc) [video] [CVE-2016-5195] [2024: "Conditions de course dans les événements perf du noyau Linux"](https://binarygecko.com/blog/race-conditions-in-linux-kernel-perf-events/) [[code](https://github.com/Binary-Gecko/perf_PoC)] [CVE-UNKNOWN] [2024: "CVE-2020-27786 (Condition de course + Use-After-Free)" par ii4gsp](https://ii4gsp.github.io/cve-2020-27786/) [article] [CVE-2020-27786] [2024: "GPUAF : utiliser une technique d'exploitation GPU générique pour attaquer le Pixel 8" par Pan Zhenpeng et Jheng Bing Jhong](https://github.com/star-sg/OBO/blob/main/2024/Day%201/GPUAF%20-%20Using%20a%20general%20GPU%20exploit%20tech%20to%20attack%20Pixel8.pdf) [slides] [[video](https://www.youtube.com/watch?v=Mw6iCqjOV9Q)] [CVE-UNKNOWN] [2024: "Dépassement de bornes (OOB) dans taprio du noyau Linux"](https://ssd-disclosure.com/ssd-advisory-linux-kernel-taprio-oob/) [article] [CVE-2024-36974] [2024: "CVE-2022-22265 : pilote NPU Samsung" par Javier P Rufo](https://soez.github.io/posts/CVE-2022-22265-Samsung-npu-driver/) [article] [CVE-2022-22265] [2024: "La voie vers le root Android : exploiter votre GPU sur smartphone" par Xiling Gong, Xuan Xing et Eugene Rodionov](https://i.blackhat.com/BH-US-24/Presentations/REVISED02-US24-Gong-The-Way-to-Android-Root-Wednesday.pdf) [slides] [[video](https://www.youtube.com/watch?v=BN07rjaNqXk)] [CVE-2024-23380] [2024: "Clash, Burn, and Exploit : manipuler les filtres pour pwn kernelCTF" par HexRabbit](https://media.defcon.org/DEF%20CON%2032/DEF%20CON%2032%20presentations/DEF%20CON%2032%20-%20HexRabbit%20Chen%20-%20Clash%2C%20Burn%2C%20and%20Exploit%20-%20Manipulate%20Filters%20to%20Pwn%20kernelCTF.pdf) [slides] [[video](https://www.youtube.com/watch?v=_1DTkkaNqfM)] [CVE-2024-26925] [2024: "Analyse approfondie de CVE-2023-2163 : comment nous avons trouvé et corrigé une vulnérabilité eBPF du noyau Linux" par Juan Jose Lopez Jaimez et Meador Inge](https://bughunters.google.com/blog/6303226026131456/a-deep-dive-into-cve-2023-2163-how-we-found-and-fixed-an-ebpf-linux-kernel-vulnerability) [article] [CVE-2023-2163] [2024: "Vulnérabilité dans le suivi des limites de registres du vérificateur eBPF" par Juan Jose Lopez Jaimez](https://github.com/google/security-research/security/advisories/GHSA-hfqc-63c7-rj9f) [CVE-2024-41003] [2024: "Matrice d'attaques Android Binder" par Utkarsh](https://utkarshcodes.medium.com/android-binder-attack-matrix-introduction-450d31d1d951) [article] [[part 2](https://utkarshcodes.medium.com/android-binder-attack-matrix-cve-2023-20938-cve-2023-21255-uaf-details-article-1-4cc2eb3919f9)] [[part 3](https://utkarshcodes.medium.com/android-binder-attack-matrix-exploitation-of-cve-2023-20938-article-2-6215160e3373)] [[part 4](https://utkarshcodes.medium.com/android-binder-attack-matrix-fuzzing-binder-with-linux-kernel-library-lkl-article-3-62e931161eb5)] [[part 5](https://utkarshcodes.medium.com/android-binder-attack-matrix-results-conclusion-d7143057408f)] [2024: "Progresser dans les pilotes Android" par Seth Jenkins](https://googleprojectzero.blogspot.com/2024/06/driving-forward-in-android-drivers.html) [article] [[video](https://archive.org/details/shmoocon2024/Shmoocon2024-SethJenkins-Driving_Forward_in_Android_Drivers.mp4)] [CVE-2023-32837] [CVE-2023-32832] [2024: "Attaquer Android Binder : analyse et exploitation de CVE-2023-20938" par Eugene Rodionov, Zi Fan Tan et Gulshan Singh](https://androidoffsec.withgoogle.com/posts/attacking-android-binder-analysis-and-exploitation-of-cve-2023-20938/) [article] [CVE-2023-20938] [2024: "Comment vous frayer un chemin vers le root universel Android grâce au fuzzing : attaquer Android Binder" par Eugene Rodionov et Zi Fan Tan](https://androidoffsec.withgoogle.com/posts/attacking-android-binder-analysis-and-exploitation-of-cve-2023-20938/offensivecon_24_binder.pdf) [slides] [[video](https://www.youtube.com/watch?v=U-xSM159YLI)] [CVE-2023-20938] [2024: "Dépassement d'entier dans nft_validate_register_store du noyau Linux entraînant une élévation de privilèges"](https://ssd-disclosure.com/ssd-advisory-linux-kernel-nft_validate_register_store-integer-overflow-privilege-escalation/) [article] [CVE-UNKNOWN] [2024: "Game of Cross Cache : gagnons d'une manière plus efficace !" par Le Wu](https://i.blackhat.com/Asia-24/Presentations/Asia-24-Wu-Game-of-Cross-Cache.pdf) [slides] [[video](https://www.youtube.com/watch?v=em9qgHm3uIk)] [CVE-2023-21400] [2024: "LinkDoor : une surface d'attaque cachée dans les modules noyau Netlink d'Android" par Chao Ma et al.](https://i.blackhat.com/Asia-24/Presentations/Asia-24-Ma-LinkDoor-A-Hidden-Attack.pdf) [slides] [CVE-2023-32878] [CVE-2023-32882] [2024: "Flipping Pages : analyse d'une nouvelle vulnérabilité Linux dans nf_tables et techniques d'exploitation durcies" par notselwyn](https://pwning.tech/nftables/) [article] [[exploit](https://github.com/Notselwyn/CVE-2024-1086)] [CVE-2024-1086] [2024: "64 octets et une chaîne ROP – Un voyage à travers nftables" par Davide Ornaghi](https://betrusted.it/blog/64-bytes-and-a-rop-chain-part-1/) [article] [[part 2](https://betrusted.it/blog/64-bytes-and-a-rop-chain-part-2/)] [[exploit](https://github.com/TurtleARM/CVE-2023-0179-PoC)] [CVE-2023-0179] [2024: "Mind the Patch Gap : exploitation d'une vulnérabilité io_uring dans Ubuntu" par Oriol Castejon](https://blog.exodusintel.com/2024/03/27/mind-the-patch-gap-exploiting-an-io_uring-vulnerability-in-ubuntu/) [CVE-2024-0582] [2024: "CVE-2022-2586 Writeup"](https://jmpeax.dev/CVE-2022-2586-writeup.html) [article] [CVE-2022-2586] [2024: "n_gsm_exploit"](https://github.com/fff-vr/n_gsm_exploit) [article] [2024: "Le récit d'une LPE du noyau GSM"](https://jmpeax.dev/The-tale-of-a-GSM-Kernel-LPE.html) [article] [[exploit](https://github.com/jmpe4x/GSM_Linux_Kernel_LPE_Nday_Exploit)] [[notes](https://mastodon.social/@gabe_k/112251322421680553)] [[discussion](https://www.openwall.com/lists/oss-security/2024/04/10/18)] [2024: "Obtenir l'exécution de code noyau sur un Pixel 8 doté de MTE" par Man Yue Mo](https://github.blog/2024-03-18-gaining-kernel-code-execution-on-an-mte-enabled-pixel-8/) [article] [[exploit](https://github.com/github/securitylab/tree/main/SecurityExploits/Android/Mali/CVE_2023_6241)] [CVE-2023-6241] [2024: "LPE du noyau Mali GPU : exploit du noyau Android 14 pour Pixel7/8 Pro" par Mohamed Ghannam](https://github.com/0x36/Pixel_GPU_Exploit) [article] [CVE-2023-26083] [2024: "CVE-2023-5178 : exploitation du pilote NVMe-oF-TCP du noyau Linux sur Ubuntu 23.10" par rockrid3r](https://rockrid3r.github.io/2024/02/07/CVE-2023-5178.html) [article] [CVE-2023-5178] [[exploit](https://github.com/rockrid3r/CVE-2023-5178)] [2023: "Exploiter les null-derefs" par Seth Jenkins](https://powerofcommunity.net/assets/v0/poc2023/SethJenkins.pdf) [slides] [CVE-UNKNOWN] [2023: "Vulnérabilité d'élévation de privilèges locale par condition de course dans le multiplexage GSM du noyau Linux (CVE-2023-6546)" par Nassim Asrir](https://github.com/Nassim-Asrir/ZDI-24-020/) [CVE-2023-6546] [2023: "CVE-2022-27666 : mon fichier, votre mémoire" par Erin Avllazagaj](https://albocoder.github.io/exploit/2023/03/13/KernelFileExploit.html) [article] [CVE-2022-27666] [2023: "Conquérir la mémoire via io_uring - Analyse de CVE-2023-2598"](https://anatomic.rip/cve-2023-2598/) [article] [[exploit](https://github.com/ysanatomic/io_uring_LPE-CVE-2023-2598)] [CVE-2023-2598] [2023: "Conquérir un use-after-free dans nf_tables : analyse détaillée et exploitation de CVE-2022-32250" par Yordan Stoychev](https://anatomic.rip/cve-2022-32250/) [article] [CVE-2022-32250] [2023: "One shot, Triple kill : pwner les trois instances kernelCTF de Google avec une seule vulnérabilité 1-day Linux"](https://kaist-hacking.github.io/pubs/2023/kim:kernel-ctf-slides.pdf) [slides] [[abstract](https://kaist-hacking.github.io/publication/kim-kernel-ctf/)] [CVE-2023-3390] [2023: "Exploiter un bug du noyau Linux avec Zig" par Richard Palethorpe](https://richiejp.com/linux-kernel-exploit-tls_context-uaf) [article] [[video](https://www.youtube.com/watch?v=g7ATRgat0v4)] [CVE-2023-0461] [2023: "S'échapper du conteneur Google kCTF avec un exploit data-only" par h0mbre](https://h0mbre.github.io/kCTF_Data_Only_Exploit/) [article] [CVE-2022-3910] [2023: "Analyse d'un exploit Android moderne in-the-wild" par Seth Jenkins](https://googleprojectzero.blogspot.com/2023/09/analyzing-modern-in-wild-android-exploit.html) [article] [CVE-2023-0266] [CVE-2023-26083] [2023: "Old bug, shallow bug : exploitation d'Ubuntu au Pwn2Own Vancouver 2023" par Tanguy Dubroca](https://www.synacktiv.com/publications/old-bug-shallow-bug-exploiting-ubuntu-at-pwn2own-vancouver-2023) [article] [CVE-2023-35001] [2023: "Exploit du noyau Linux (CVE-2022–32250) avec mqueue"](https://blog.theori.io/linux-kernel-exploit-cve-2022-32250-with-mqueue-a8468f32aab5) [article] [CVE-2022-32250] [2023: "Bad io_uring : une nouvelle ère de root pour Android" par Zhenpeng Lin](https://i.blackhat.com/BH-US-23/Presentations/US-23-Lin-bad_io_uring.pdf) [slides] [[video](https://www.youtube.com/watch?v=fhx3W1z7YD0)] [CVE-2022-20409] [2023: "CVE-2023-3389 - LinkedPoll" par Querijn Voet](https://qyn.app/posts/CVE-2023-3389/) [article] [CVE-2023-3389] [2023: "GameOver(lay) : des vulnérabilités d'élévation de privilèges locales faciles à exploiter dans Ubuntu Linux" par Sagi Tzadik et Shir Tamari](https://www.wiz.io/blog/ubuntu-overlayfs-vulnerability) [article] [CVE-2023-2640] [CVE-2023-32629] [2023: "StackRot (CVE-2023-3269) : vulnérabilité d'élévation de privilèges dans le noyau Linux" par Ruihan Li](https://github.com/lrh2000/StackRot) [article] [CVE-2023-3269] [2023: "Pas de CVE pour cela. Cela n'a jamais été dans le noyau officiel"](https://soez.github.io/posts/no-cve-for-this.-It-has-never-been-in-the-official-kernel/) [article] [2023: "Exploitation de CVE-2020-27786 : userfaultfd + patching de la file struct et du fichier passwd"](https://soez.github.io/posts/CVE-2020-27786-exploitation-userfaultfd-+-patching-file-struct-etc-passwd/) [article] [CVE-2020-27786] [2023: "Breaking the Code : exploitation et examen de CVE-2023-1829, vulnérabilité du classifieur cls_tcindex" par Vu Thi Lan](https://starlabs.sg/blog/2023/06-breaking-the-code-exploiting-and-examining-cve-2023-1829-in-cls_tcindex-classifier-vulnerability/) [article] [CVE-2023-1829] [2023: "CVE-2023-2008 - Analyse et exploitation d'un bug dans le pilote udmabuf"](https://labs.bluefrostsecurity.de/blog/cve-2023-2008.html) [article] [CVE-2023-2008] [2023: "Rooter grâce à la cause racine : trouver une variante d'un bug de Project Zero" par Man Yue Mo](https://github.blog/2023-05-25-rooting-with-root-cause-finding-a-variant-of-a-project-zero-bug/) [article] [CVE-2022-46395] [2023: "Racing Against the Lock : exploitation d'un UAF de spinlock dans le noyau Android" par Moshe Kol](https://0xkol.github.io/assets/files/Racing_Against_the_Lock__Exploiting_Spinlock_UAF_in_the_Android_Kernel.pdf) [article] [[slides](https://0xkol.github.io/assets/files/OffensiveCon23_Racing_Against_the_Lock__Exploiting_Spinlock_UAF_in_the_Android_Kernel.pdf)] [[video](https://www.youtube.com/watch?v=E3CVDOlcHC4)] [[exploit](https://github.com/0xkol/badspin)] [CVE-2022-20421] [2023: "Deux bugs avec un seul PoC : rooter le Pixel 6 d'Android 12 à Android 1" par Yong Wang](https://i.blackhat.com/Asia-23/AS-23-WANG-Two-bugs-with-one-PoC-Rooting-Pixel-6-from-Android-12-to-Android-13.pdf) [slides] [CVE-2021-28664] [2023: "La vulnérabilité OverlayFS CVE-2023-0386 : vue d'ensemble, détection et remédiation"](https://securitylabs.datadoghq.com/articles/overlayfs-cve-2023-0386/) [article] [CVE-2023-0386] [2023: "Pwner le Pixel 6 avec un patch oublié" par Man Yue Mo](https://github.blog/2023-04-06-pwning-pixel-6-with-a-leftover-patch/) [article] [GHSL-2023-005] [2023: "Revisiter CVE-2017-11176" par Nils Ole Timm](https://labs.bluefrostsecurity.de/revisiting-cve-2017-11176) [article] [CVE-2017-11176] [2023: "Rooter le FiiO M6" par Jack Maginnes](https://stigward.github.io/posts/fiio-m6-kernel-bug/) [article] [[part 2](https://stigward.github.io/posts/fiio-m6-exploit/)] [[video](https://www.youtube.com/watch?v=Cd_CAYe4M_M&t=3s)] [2023: "Exploiter CVE-2021-3490 pour des évasions de conteneurs" par Karsten Kyonig](https://www.crowdstrike.com/blog/exploiting-cve-2021-3490-for-container-escapes/) [article] [CVE-2021-3490] [2023: "Pwner le téléphone tout Google avec un bug non Google"](https://github.blog/2023-01-23-pwning-the-all-google-phone-with-a-non-google-bug/) [article] [CVE-2022-38181] [2023: "Analyse et exploitation de CVE-2023-0386" par chenaotian](https://github.com/chenaotian/CVE-2023-0386) [article] [CVE-2023-0386] [2022: "S'échapper des conteneurs en utilisant la vulnérabilité Dirty Pipe" par Eric Mountain et. al](https://securitylabs.datadoghq.com/articles/dirty-pipe-container-escape-poc/) [article] [CVE-2022-0847] [2022: "Comment nous utilisons Dirty Pipe pour obtenir un shell root inversé sur l'émulateur Android et le Pixel 6" par LiN et YingMuo](https://hitcon.org/2022/slides/How%20we%20use%20Dirty%20Pipe%20to%20get%20reverse%20root%20shell%20on%20Android%20Emulator%20and%20Pixel%206.pdf) [slides] [[video](https://www.youtube.com/watch?v=gyku4QyV5eM)] [CVE-2022-0847] [2022: "Vulnérabilité du module pbuf_ring d'io_uring du noyau Linux et 0day d'élévation de privilèges"](https://dawnslab.jd.com/linux-5.19-rc2_pbuf_ring_0day/) [article [CVE-UNKNOWN] [2022: "CVE-2022-1015 : un défaut de validation dans Netfilter menant à une élévation de privilèges locale" par Yordan Stoychev](https://anatomic.rip/cve-2022-1015/) [article] [CVE-2022-1015] [2022: "CVE-2022-22265 : double free dans le pilote de périphérique NPU Samsung sous Android" par Xingyu Jin](https://googleprojectzero.github.io/0days-in-the-wild/0day-RCAs/2022/CVE-2022-22265.html) [article] [CVE-2022-22265] [2022: "Noyau Linux : exploitation d'un use-after-free Netfilter dans kmalloc-cg" par Sergi Martinez](https://blog.exodusintel.com/2022/12/19/linux-kernel-exploiting-a-netfilter-use-after-free-in-kmalloc-cg/) [article] [CVE-2022-32250] [2022: "Exploiter CVE-2022-42703 - le retour de l'attaque par la pile" par Seth Jenkins](https://googleprojectzero.blogspot.com/2022/12/exploiting-CVE-2022-42703-bringing-back-the-stack-attack.html) [article] [CVE-2022-42703] [2022: "CVE-2022-2602 : exploitation de fichiers DirtyCred appliquée à un UAF io_uring"](https://1day.dev/notes/CVE-2022-2602-DirtyCred-File-Exploitation-applied-on-an-io_uring-UAF/) [article] [CVE-2022-2602] [2022: "DirtyCred Remastered : comment transformer un UAF en élévation de privilèges"](https://exploiter.dev/blog/2022/CVE-2022-2602.html) [article] [CVE-2022-2602] [2022: "Exploitation d'une référence d'objet inter-tables dans le module Netfilter (NFT) de Linux"](https://docs.google.com/presentation/d/1qcPPz9E_X3z5h_E-Cc7Qmy1ppP4hWjFZQCQ5ZCb9hw8/edit?usp=sharing) [slides] [CVE-2022-2078] [CVE-2022-2586] [2022: "Développement d'exploits n-day pour le noyau Linux"](https://1day.dev/notes/Linux-Kernel-n-day-exploit-development/) [article] [CVE-2020-27786] [2022: "Développement d'exploits pour le noyau Linux : étude de cas 1day" par Alessandro Groppo](https://blog.hacktivesecurity.com/index.php/2022/06/13/linux-kernel-exploit-development-1day-case-study/) [article] [CVE-2020-27786] [2022: "[CVE-2022-1786] Un voyage vers l'aube"](https://blog.kylebot.net/2022/10/16/CVE-2022-1786/) [article] [CVE-2022-1786] [2022: "Un presse-papiers très puissant : analyse d'une chaîne d'exploits Samsung in-the-wild" par Maddie Stone](https://googleprojectzero.blogspot.com/2022/11/a-very-powerful-clipboard-samsung-in-the-wild-exploit-chain.html) [article] [CVE-2021-25369] [CVE-2021-25370] [2022: "Attaquer le noyau Android en utilisant la Qualcomm TrustZone" par Tamir Zahavi-Brunner](https://tamirzb.com/attacking-android-kernel-using-qualcomm-trustzone) [article] [[video](https://www.youtube.com/watch?v=WXqff23dT5I)] [CVE-2021-1961] [2022: "SETTLERS OF NETLINK : exploitation d'un UAF limité dans nf_tables (CVE-2022-32250)"](https://research.nccgroup.com/2022/09/01/settlers-of-netlink-exploiting-a-limited-uaf-in-nf_tables-cve-2022-32250/) [article] [[slides](https://conference.hitb.org/hitbsecconf2022sin/materials/D1T1%20-%20Settlers%20of%20Netlink%20-%20Exploiting%20a%20Limited%20UAF%20on%20Ubuntu%2022.04%20to%20Achieve%20LPE%20-%20Aaron%20Adams.pdf)] [[video](https://www.youtube.com/watch?v=7T_ajYpRWJw)] [CVE-2022-32250] [2022: "Exploit du noyau Linux (CVE-2022-32250) avec mqueue"](https://blog.theori.io/research/CVE-2022-32250-linux-kernel-lpe-2022/) [article] [CVE-2022-32250] [2022: "Exploit n-day pour CVE-2022-2586 : UAF nft_object du noyau Linux" par Alejandro Guerrero](https://www.openwall.com/lists/oss-security/2022/08/29/5) [article] [CVE-2022-2586] [2022: "Surveiller les vendeurs de surveillance : une analyse approfondie des chaînes complètes Android in-the-wild en 2021"](https://i.blackhat.com/USA-22/Wednesday/US-22-Jin-Monitoring-Surveillance-Vendors.pdf) [slides] [CVE-2021-0920] [2022: "CVE-2022-29582 : une vulnérabilité io_uring" par Awarau et David Bouman](https://ruia-ruia.github.io/2022/08/05/CVE-2022-29582-io-uring/) [article] [CVE-2022-29582] [2022: "Vulnérabilité du module pbuf_ring d'io_uring du noyau Linux et 0day d'élévation de privilèges"](https://dawnslab.jd.com/linux-5.19-rc2_pbuf_ring_0day/) [article] [2022: "Corrompre la mémoire sans corruption de mémoire" par Man Yue Mo](https://github.blog/2022-07-27-corrupting-memory-without-memory-corruption/) [article] [CVE-2022-20186] [2022: "[CVE-2022-34918] Une fissure dans le pare-feu Linux" par Arthur Mongodin](https://www.randorisec.fr/crack-linux-firewall/) [article] [CVE-2022-34918] [[exploit](https://github.com/randorisec/CVE-2022-34918-LPE-PoC)] [2022: "CVE-2022-34918 : notes d'analyse de netfilter"](https://veritas501.github.io/2022_08_02-CVE-2022-34918%20netfilter%20%E5%88%86%E6%9E%90%E7%AC%94%E8%AE%B0/) [article] [CVE-2022-34918][2022: "Pratique des idées d'écriture d'EXP universel du noyau basé sur USMA sur CVE-2022-34918"](https://veritas501.github.io/2022_08_11_%E5%9F%BA%E4%BA%8EUSMA%E7%9A%84%E5%86%85%E6%A0%B8%E9%80%9A%E7%94%A8EXP%E7%BC%96%E5%86%99%E6%80%9D%E8%B7%AF%E5%9C%A8%20CVE-2022-34918%20%E4%B8%8A%E7%9A%84%E5%AE%9E%E8%B7%B5/) [article] [CVE-2022-34918] [2022: "La course d'obstacles des mesures d'atténuation du noyau Android" par Man Yue Mo](https://github.blog/2022-06-16-the-android-kernel-mitigations-obstacle-race/) [article] [CVE-2022-22057] [2022: "io_uring - nouveau code, nouveaux bugs et nouvelle technique d'exploitation" par Lam Jun Rong](https://starlabs.sg/blog/2022/06/io_uring-new-code-new-bugs-and-a-new-exploit-technique/) [article] [CVE-2021-41073] [2022: "Exploration de la vulnérabilité Dirty Pipe (CVE-2022-0847)" par lolcads](https://lolcads.github.io/posts/2022/06/dirty_pipe_cve_2022_0847/) [article] [CVE-2022-0847] [2022: "DirtyPipe-Android/TECHNICAL-DETAILS.md" par polygraphene](https://github.com/polygraphene/DirtyPipe-Android/blob/master/TECHNICAL-DETAILS.md) [article] [CVE-2022-0847] [2022: "Armer dirtypipe sur android" par Giovanni Rocca](https://docs.google.com/presentation/d/1Tq00gy1GtiK0OvNYOy_kCz0er9ZECBXGoy5Lfy5MD3M/edit?usp=sharing) [diapositives] [[exploit](https://github.com/iGio90/DirtyPipeZ)] [CVE-2022-0847] [2022: "Comment les tables ont tourné: une analyse de deux nouvelles vulnérabilités Linux dans nf_tables" par David Bouman](https://blog.dbouman.nl/2022/04/02/How-The-Tables-Have-Turned-CVE-2022-1015-1016/) [CVE-2022-1015] [CVE-2022-1016] [2022: "La découverte et l'exploitation de CVE-2022-25636" par Nick Gregory](https://nickgregory.me/linux/security/2022/03/12/cve-2022-25636/) [article] [CVE-2022-25636] [2022: "CVE-2022-27666: exploitation des modules esp6 du noyau Linux" par ETenal](https://etenal.me/archives/1825) [article] [CVE-2022-27666] [2022: "Mets un io_uring dessus: exploiter le noyau Linux" par Valentina Palmiotti](https://www.graplsecurity.com/post/iou-ring-exploiting-the-linux-kernel) [article] [CVE-2021-41073] [2022: "La vulnérabilité Dirty Pipe" par Max Kellermann](https://dirtypipe.cm4all.com/) [article] [CVE-2022-0847] [2022: "CVE-2022-0185 - Gagner une prime de 31337 $ après avoir pwné Ubuntu et s'être évadé des conteneurs KCTF de Google"](https://www.willsroot.io/2022/01/cve-2022-0185.html) [article] [CVE-2022-0185] [2022: "CVE-2022-0185: écriture hors limites du slab du noyau Linux: exploit et writeup" par Alejandro Guerrero](https://www.openwall.com/lists/oss-security/2022/01/25/14) [article] [CVE-2022-0185] [2022: "CVE-2022-0185: une étude de cas"](https://www.hackthebox.com/blog/CVE-2022-0185:_A_case_study) [article] [CVE-2022-0185] [2022: "CVE-2022-0185: analyse, utilisation, réflexion et pratique des nouvelles primitives pour pipe"](https://veritas501.github.io/2022_03_16-CVE_2022_0185%E5%88%86%E6%9E%90%E5%8F%8A%E5%88%A9%E7%94%A8%E4%B8%8Epipe%E6%96%B0%E5%8E%9F%E8%AF%AD%E6%80%9D%E8%80%83%E4%B8%8E%E5%AE%9E%E8%B7%B5/#%E7%9C%9F%E2%80%A2%E6%AD%A3%E6%96%87-%E6%96%B0%E5%9E%8B%E5%88%A9%E7%94%A8%E5%8E%9F%E8%AF%AD-pipe) [article] [CVE-2022-0185] [2022: "PoC d'use-after-free du noyau Linux (CVE-2021-23134)"](https://web.archive.org/web/20220616193522/https://ruia-ruia.github.io/NFC-UAF/) [article] [CVE-2021-23134] [2022: "Exploitation de CVE-2021-26708 (noyau Linux) avec ssh"](https://hardenedvault.net/2022/03/01/poc-cve-2021-26708.html) [article] [CVE-2021-26708] [2022: "Exploitation de CVE-2019-2215" par cutesmilee](https://cutesmilee.github.io/kernel/linux/android/2022/02/17/cve-2019-2215_writeup.html) [article] [CVE-2019-2215] [2022: "PWN du noyau Linux | 02 CVE-2009-1897"](https://blog.wohin.me/posts/linux-kernel-pwn-02/) [article] [CVE-2009-1897] [2021: "Typhoon Mangkhut: un root universel distant en un clic formé de deux vulnérabilités"](https://i.blackhat.com/USA21/Wednesday-Handouts/us-21-Typhoon-Mangkhut-One-Click-Remote-Universal-Root-Formed-With-Two-Vulnerabilities.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=a1vyt6iWmS4)] [CVE-2020-0423] [2021: "Analyse et exploitation de CVE-2021-28664 pour l'élévation de privilèges sous Android" par Bernard Lampe](https://www.bernardlampe.com/pub/Grayshift-CVE-2021-28664.pdf) [diapositives] [CVE-2021-28664] [2021: "Votre bug du noyau de pacotille, mon précieux 0-day" par Zhenpeng Lin](https://zplin.me/talks/BHEU21_trash_kernel_bug.pdf) [diapositives] [CVE-2021-3715] [2021: "[CVE-2021-42008] Exploitation d'une vulnérabilité vieille de 16 ans dans le pilote 6pack de Linux"](https://syst3mfailure.io/sixpack-slab-out-of-bounds) [article] [CVE-2021-42008] [2021: "PWN2OWN Catégorie d'élévation locale de privilèges, exploit Ubuntu Desktop"](https://flatt.tech/assets/reports/210401_pwn2own/whitepaper.pdf) [article] [CVE-TBD] [2021: "Rétro-ingénierie et exploitation du NPU de Samsung" par Maxime Peterlin](https://blog.impalabs.com/2103_reversing-samsung-npu.html) [article] [[partie 2](https://blog.impalabs.com/2110_exploiting-samsung-npu.html)] [diapositives](https://github.com/Impalabs/conferences/blob/master/2021-barbhack21/21-Barbhack21-Reversing_and_Exploiting_Samsungs_Neural_Processing_Unit.pdf) [2021: "La chute des machines: exploitation du pilote du noyau du NPU (unité de traitement neuronal) de Qualcomm" par Man Yue Mo](https://securitylab.github.com/research/qualcomm_npu/) [article] [CVE-2021-1940, CVE-2021-1968, CVE-2021-1969] [2021: "Exploitation de CVE-2021-43267" par Blasty](https://haxx.in/posts/pwning-tipc/) [article] [CVE-2021-43267] [2021: "Comment un simple bug de corruption mémoire du noyau Linux peut conduire au compromis complet du système" par Jann Horn](https://googleprojectzero.blogspot.com/2021/10/how-simple-linux-kernel-memory.html) [article] [CVE-TBD] [2021: "SuDump: exploitation des binaires suid via le noyau" par Itai Greenhut](https://alephsecurity.com/2021/10/20/sudump/) [article] [CVE-TBD] [2021: "Writeup de CVE-2021-34866" par HexRabbit](https://blog.hexrabbit.io/2021/11/03/CVE-2021-34866-writeup/) [article] [CVE-2021-34866] [2021: "Pwner le noyau avec eBPF: une histoire d'amour" par Valentina Palmiotti](https://www.graplsecurity.com/post/kernel-pwning-with-ebpf-a-love-story) [article] [CVE-2021-3490] [2021: "L'art d'exploiter les UAF par Ret2bpf dans le noyau Android" par Xingyu Jin et Richard Neal](https://i.blackhat.com/EU-21/Wednesday/EU-21-Jin-The-Art-of-Exploiting-UAF-by-Ret2bpf-in-Android-Kernel-wp.pdf) [article] [[diapositives](https://conference.hitb.org/hitbsecconf2021sin/materials/D1T1%20-%20%20The%20Art%20of%20Exploiting%20UAF%20by%20Ret2bpf%20in%20Android%20Kernel%20-%20Xingyu%20Jin%20&%20Richard%20Neal.pdf)] [[vidéo](https://www.youtube.com/watch?v=7UXtirV1Vzg)] [CVE-2021-0399] [2021: "Les coulisses de la vulnérabilité backdoor du noyau Android"](https://vul.360.net/archives/263) [article] [CVE-2021-28663] [2021: "Évasion du sandbox de Chrome jusqu'au root"](https://vul.360.net/archives/217) [article] [CVE-2020-0423] [2021: "CVE-2017-11176" par Maher Azzouzi](https://github.com/MaherAzzouzi/LinuxKernelStudy/tree/main/CVE-2017-11176) [article] [CVE-2017-11176] [2021: "Sequoia: une racine profonde dans la couche du système de fichiers de Linux (CVE-2021-33909)" par l'équipe de recherche Qualys](https://www.qualys.com/2021/07/20/cve-2021-33909/sequoia-local-privilege-escalation-linux.txt) [article] [CVE-2021-33909] [2021: "CVE-2021-22555: transformer \x00\x00 en 10000 $" par Andy Nguyen](https://google.github.io/security-research/pocs/linux/cve-2021-22555/writeup.html) [CVE-2021-22555, article] [2021: "Exploitation d'une vulnérabilité de double free dans le pilote shiftfs d'Ubuntu (CVE-2021-3492)" par Vincent Dehors](https://www.synacktiv.com/publications/exploitation-of-a-double-free-vulnerability-in-ubuntu-shiftfs-driver-cve-2021-3492.html) [article] [CVE-2021-3492] [2021: "CVE-2021-20226, un bug de comptage de références qui conduit à une élévation locale de privilèges dans io_uring"](https://flattsecurity.medium.com/cve-2021-20226-a-reference-counting-bug-which-leads-to-local-privilege-escalation-in-io-uring-e946bd69177a) [article] [CVE-2021-20226] [2021: "CVE-2021-32606: élévation locale de privilèges CAN ISOTP"](https://github.com/nrb547/kernel-exploitation/blob/main/cve-2021-32606/cve-2021-32606.md) [article] [CVE-2021-32606] [2021: "CVE-2021-3609: élévation locale de privilèges CAN BCM"](https://github.com/nrb547/kernel-exploitation/blob/main/cve-2021-3609/cve-2021-3609.md) [article] [[annonce](https://www.openwall.com/lists/oss-security/2021/06/19/1)] [CVE-2021-3609] [2021: "Blue Klotski (CVE-2021-3573) et l'histoire de sa correction" par f0rm2l1n](https://f0rm2l1n.github.io/2021-07-23-Blue-Klotski/) [article] [[annonce](https://www.openwall.com/lists/oss-security/2021/06/08/2)] [CVE-2021-3573] [2021: "ZDI-20-1440: un bug de calcul incorrect dans le vérificateur eBPF du noyau Linux" par Lucas Leong](https://www.zerodayinitiative.com/blog/2021/1/18/zdi-20-1440-an-incorrect-calculation-bug-in-the-linux-kernel-ebpf-verifier) [article] [2021: "Writeup de ZDI-20-1440" par HexRabbit](https://blog.hexrabbit.io/2021/02/07/ZDI-20-1440-writeup/) [article] [2021: "Avis SSD – élévation de privilèges OverlayFS"](https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/) [article] [CVE-2021-3493] [2021: "[BugTales] Une collision de bugs angoissante dans le pilote NPU de Samsung" par Gyorgy Miru](https://labs.taszk.io/articles/post/bug_collision_in_samsungs_npu_driver/) [article] [CVE-2020-28343, SVE-2020-18610] [2021: "CVE-2021-20226: un bug de comptage de références dans le sous-système io_uring du noyau Linux" par Lucas Leong](https://www.zerodayinitiative.com/blog/2021/4/22/cve-2021-20226-a-reference-counting-bug-in-the-linux-kernel-iouring-subsystem) [article] [CVE-2021-20226] [2021: "À un jour près d'une chaîne complète: partie 1 - exécution de code arbitraire du noyau Android" par Man Yue Mo](https://securitylab.github.com/research/one_day_short_of_a_fullchain_android/) [article] [GHSL-2020-375] [2021: "De nouveaux vieux bugs dans le noyau Linux"](https://blog.grimm-co.com/2021/03/new-old-bugs-in-linux-kernel.html) [article] [CVE-2021-27365, CVE-2021-27363, CVE-2021-27364] [2021: "Quatre octets de puissance: exploitation de CVE-2021-26708 dans le noyau Linux"](https://a13xp0p0v.github.io/2021/02/09/CVE-2021-26708.html) [article] [[diapositives](https://a13xp0p0v.github.io/img/CVE-2021-26708.pdf)] [[vidéo](https://www.youtube.com/watch?v=EMcjHfceX44)] [CVE-2021-26708] [2021: "Amélioration de l'exploit de CVE-2021-26708 dans le noyau Linux pour contourner LKRG" par Alexander Popov](https://a13xp0p0v.github.io/2021/08/25/lkrg-bypass.html) [article] [[diapositives](https://a13xp0p0v.github.io/img/CVE-2021-26708_LKRG_bypass.pdf)] [[vidéo](https://www.youtube.com/watch?v=n6YLiYiCIMA)] [2021: "Obtenir un accès root sous Linux à l'aide de la vulnérabilité CVE-2021-26708" par Markel Azpeitia Loiti](https://addi.ehu.es/bitstream/handle/10810/53355/GrAL_MAzpeitia.pdf) [papier] [2021: "L'étrange cas de CVE-2020-14381"](https://blog.frizn.fr/linux-kernel/cve-2020-14381) [article] [CVE-2020-14381] [2021: "Le Meltdown de Galaxy - exploitation de SVE-2020-18610"](https://github.com/vngkv123/articles/blob/main/Galaxy's%20Meltdown%20-%20Exploiting%20SVE-2020-18610.md) [article] [CVE-2020-28343, SVE-2020-18610] [2021: "Série In-the-Wild: exploits Android" par Mark Brand](https://googleprojectzero.blogspot.com/2021/01/in-wild-series-android-exploits.html) [article] [2021: "Exploitation de CVE-2014-3153 (Towelroot)" par Elon Gliksberg](https://elongl.github.io/exploitation/2021/01/08/cve-2014-3153.html) [article] [CVE-2014-3153] [2021: "CVE-2014-3153" par Maher Azzouzi](https://github.com/MaherAzzouzi/LinuxKernelStudy/tree/main/CVE-2014-3153) [article] [CVE-2014-3153] [2020: "Un hacker iOS s'attaque à Android" par Brandon Azad](https://googleprojectzero.blogspot.com/2020/12/an-ios-hacker-tries-android.html) [article] [CVE-2020-28343, SVE-2020-18610] [2020: "Exploitation d'une condition de course à instruction unique dans Binder"](https://blog.longterm.io/cve-2020-0423.html) [article] [CVE-2020-0423] [2020: "Trois nuages sombres sur le noyau Android" par Jun Yao](https://github.com/2freeman/Slides/blob/main/PoC-2020-Three%20Dark%20clouds%20over%20the%20Android%20kernel.pdf) [diapositives] [CVE-2020-3680] [2020: "Exploitation du noyau avec un fuzzer de système de fichiers"](https://cyberweek.ae/materials/2020/D1T2%20-%20Kernel%20Exploitation%20with%20a%20File%20System%20Fuzzer.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=95f1b4FcrQ4)] [CVE-2019-19377] [2020: "Trouver et exploiter un bug (LPE) dans un vieux téléphone Android" par Brandon Falk](https://www.youtube.com/watch?v=g62FXds2pt8) [streaming] [[partie 2](https://www.youtube.com/watch?v=qnyFk-f3Koo)] [[résumé](https://www.youtube.com/watch?v=t-t7D0vQNmo)] [2020: "CVE-2020-14386: vulnérabilité d'élévation de privilèges dans le noyau Linux" par Or Cohen](https://unit42.paloaltonetworks.com/cve-2020-14386/) [article] [CVE-2020-14386] [2020: "Attaquer le GPU Qualcomm Adreno" par Ben Hawkes](https://googleprojectzero.blogspot.com/2020/09/attacking-qualcomm-adreno-gpu.html) [article] [CVE-2020-11179] [2020: "TiYunZong: une chaîne d'exploits pour rooter à distance les appareils Android modernes" par Guang Gong à Black Hat](https://github.com/secmob/TiYunZong-An-Exploit-Chain-to-Remotely-Root-Modern-Android-Devices/blob/master/us-20-Gong-TiYunZong-An-Exploit-Chain-to-Remotely-Root-Modern-Android-Devices.pdf) [diapositives] [[papier](https://github.com/secmob/TiYunZong-An-Exploit-Chain-to-Remotely-Root-Modern-Android-Devices/blob/master/us-20-Gong-TiYunZong-An-Exploit-Chain-to-Remotely-Root-Modern-Android-Devices-wp.pdf)] [CVE-2019-10567] [2020: "Binder - analyse et exploitation de CVE-2020-0041" par Jean-Baptiste Cayrou](https://www.synacktiv.com/posts/exploit/binder-analysis-and-exploitation-of-cve-2020-0041.html) [article] [CVE-2020-0041] [2020: "Binder IPC et ses vulnérabilités" par Jean-Baptiste Cayrou à THCON](https://www.synacktiv.com/ressources/thcon2020_binder.pdf) [diapositives] [CVE-2019-2215, CVE-2019-2025, CVE-2019-2181, CVE-2019-2214, CVE-2020-0041] [2020: "Exploitation de CVE-2020-0041 - Partie 2: escalade jusqu'à root" par Eloi Sanfelix et Jordan Gruskovnjak](https://labs.bluefrostsecurity.de/blog/2020/04/08/cve-2020-0041-part-2-escalating-to-root/) [article] [CVE-2020-0041] [2020: "Un conte de collision de bugs" par Eloi Sanfelix à OffensiveCon](https://labs.bluefrostsecurity.de/files/OffensiveCon2020_bug_collision_tale.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=WOdRkZwGYDQ)] [CVE-2019-2025] [2020: "CVE-2020-8835: élévation de privilèges du noyau Linux via une vérification incorrecte des programmes eBPF" par Manfred Paul](https://www.zerodayinitiative.com/blog/2020/4/8/cve-2020-8835-linux-kernel-privilege-escalation-via-improper-ebpf-program-verification) [article] [CVE-2020-8835] [2020: "Les mesures d'atténuation sont aussi une surface d'attaque" par Jann Horn](https://googleprojectzero.blogspot.com/2020/02/mitigations-are-attack-surface-too.html) [article] [2020: "CVE-2019-18683: exploitation d'une vulnérabilité du noyau Linux dans le sous-système V4L2" par Alexander Popov](https://a13xp0p0v.github.io/2020/02/15/CVE-2019-18683.html) [article] [[diapositives](https://a13xp0p0v.github.io/img/CVE-2019-18683.pdf)] [CVE-2019-18683] [2020: "De multiples vulnérabilités du noyau affectant tous les appareils Qualcomm" par Tamir Zahavi-Brunner](https://blog.zimperium.com/multiple-kernel-vulnerabilities-affecting-all-qualcomm-devices/) [article] [CVE-2019-14040, CVE-2019-14041] [2019: "Analyse de CVE-2017-16995 - LPE par extension de signe eBPF" par senyuuri](https://blog.senyuuri.info/2019/01/19/kernel-epbf-sign-extension/) [article] [CVE-2017-16995] [2019: "Recherche sur le noyau / exploitation du handler mmap" par deshal3v](https://deshal3v.github.io/blog/kernel-research/mmap_exploitation) [article] [CVE-2019-18675] [2019: "Bad Binder: exploit Android in-the-wild" par Maddie Stone](https://googleprojectzero.blogspot.com/2019/11/bad-binder-android-in-wild-exploit.html) [article] [CVE-2019-2215] [2019: "Analyse de CVE-2019-2215 d'Android (/dev/binder UAF)"](https://dayzerosec.com/posts/analyzing-androids-cve-2019-2215-dev-binder-uaf/) [article] [CVE-2019-2215] [2019: "Stream Cut: exploitation du noyau Android avec un use-after-free de Binder (CVE-2019-2215)"](https://www.youtube.com/watch?v=yrLXvmzUQME) [vidéo] [CVE-2019-2215] [2019: "CVE-2019-2215 - analyse de la vulnérabilité binder du noyau Android"](https://xz.aliyun.com/t/6853) [article] [CVE-2019-2215] [2019: "Analyse approfondie des vulnérabilités exploitables du noyau Linux" par Tong Lin et Luhai Chen au Linux Security Summit EU](https://www.youtube.com/watch?v=MYEAGmP_id4) [vidéo] [CVE-2017-16995, CVE-2017-10661] [2019: "Adapter CVE-2019-2215 pour obtenir root" par Grant Hernandez](https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/) [article] [CVE-2019-2215] [2019: "De zéro à root: construire un root universel pour Android avec une vulnérabilité de confusion de types" par Wang Yong](https://github.com/ThomasKing2014/slides/blob/master/Building%20universal%20Android%20rooting%20with%20a%20type%20confusion%20vulnerability.pdf) [diapositives] [CVE-2018-9568, WrongZone] [2019: "KARMA se penche sur l'offensive et la défensive: WrongZone de l'exploitation à la réparation"](https://mp.weixin.qq.com/s?__biz=MzA3NTQ3ODI0NA==&mid=2247485060&idx=1&sn=b3773b0478f7b5ee39fa1a6527b4f3ff) [article] [CVE-2018-9568, WrongZone] [2019: "Android Binder: le pont vers root" par Hongli Han et Mingjian Zhou](https://conference.hitb.org/hitbsecconf2019ams/materials/D2T2%20-%20Binder%20-%20The%20Bridge%20to%20Root%20-%20Hongli%20Han%20&%20Mingjian%20Zhou.pdf) [diapositives] [CVE-2019-2025] [2019: "La ‘Waterdrop’ dans Android: une vulnérabilité du noyau Binder" par Hongli Han](http://blogs.360.cn/post/Binder_Kernel_Vul_EN.html) [article] [CVE-2019-2025] [2019: "Un exercice d'évasion pratique de conteneurs" par Nick Freeman](https://capsule8.com/blog/practical-container-escape-exercise/) [article] [CVE-2017-1000112] [2019: "Prendre une page du livre du noyau: un problème de TLB dans mremap()" par Jann Horn](https://googleprojectzero.blogspot.com/2019/01/taking-page-from-kernels-book-tlb-issue.html) [article] [CVE-2018-18281] [2019: "CVE-2018-18281 - analyse des vulnérabilités TLB dans le noyau Linux"](https://xz.aliyun.com/t/4005) [article] [2019: "Analyse de la vulnérabilité d'élévation de privilèges en lecture-écriture hors limites du module xfrm de Linux (CVE-2017-7184)"](http://p4nda.top/2019/02/16/CVE-2017-7184/) [article] [CVE-2017-7184] [2019: "Analyse de la vulnérabilité d'élévation de privilèges causée par l'extension d'entiers du module ebpf de Linux (CVE-2017-16995)"](http://p4nda.top/2019/01/18/CVE-2017-16995/) [article] [CVE-2017-16995] [2019: "Analyse de la vulnérabilité de débordement d'entiers BPF du noyau Linux 4.20"](http://p4nda.top/2019/01/02/kernel-bpf-overflow/) [article] [2019: "Attaquer le sous-système DRM pour obtenir des privilèges du noyau sur les Chromebooks" par Di Shen](https://speakerdeck.com/retme7/attacking-drm-subsystem-to-gain-kernel-privilege-on-chromebooks) [diapositives] [[vidéo](https://www.youtube.com/watch?v=lBgtZvIxEwA)] [CVE-2019-16508] [2018: "Vulnérabilité de débordement d'entiers et de tas BPF du noyau Linux 4.20 et son exploitation"](https://www.anquanke.com/post/id/166819) [article] [2018: "CVE-2017-11176: une exploitation pas à pas du noyau Linux](https://blog.lexfo.fr/) [article] [CVE-2017-11176] [2018: "Un bug d'invalidation de cache dans la gestion mémoire de Linux" par Jann Horn](https://googleprojectzero.blogspot.com/2018/09/a-cache-invalidation-bug-in-linux.html) [article] [CVE-2018-17182] [2018: "Dissection d'un bug du noyau vieux de 17 ans" par Vitaly Nikolenko à beVX](https://cyseclabs.com/slides/bevx-talk.pdf) [diapositives] [CVE-2018-6554, CVE-2018-6555] [2018: "Avis SSD – UAF du pilote IRDA de Linux"](https://blogs.securiteam.com/index.php/archives/3759) [article] [CVE-2018-6554, CVE-2018-6555] [2018: "Débordement d'entiers dans create_elf_tables() de Linux"](https://www.openwall.com/lists/oss-security/2018/09/25/4) [annonce] [CVE-2018-14634] [2018: "Vulnérabilités MMap – noyau Linux"](https://research.checkpoint.com/mmap-vulnerabilities-linux-kernel/) [article] [CVE-2018-8781] [2018: "Analyse du 0day eBPF du noyau Ubuntu"](https://security.tencent.com/index.php/blog/msg/124) [article] [CVE-2017-16995] [2018: "eBPF et analyse de l'exploit get-rekt-linux-hardened.c pour CVE-2017-16995"](https://ricklarabee.blogspot.com/2018/07/ebpf-and-analysis-of-get-rekt-linux.html) [article] [CVE-2017-16695][2017: "Challenge Impossible -- Exploitation multiple sur Android" par Hanxiang Wen et Xiaodong Wang](https://hitcon.org/2017/CMT/slide-files/d1_s4_r2.pdf) [diapositives] [CVE-2017-0437] [2017: "CVE-2017-1000112 : exploitation d'un bug hors limites dans les paquets UFO du noyau Linux" par Andrey Konovalov](https://xairy.io/articles/cve-2017-1000112) [article] [CVE-2017-1000112] [2017: "Une vulnérabilité du noyau Linux peut mener à une élévation de privilèges : analyse de CVE-2017-1000112" par Krishs Patil](https://securingtomorrow.mcafee.com/mcafee-labs/linux-kernel-vulnerability-can-lead-to-privilege-escalation-analyzing-cve-2017-1000112/) [article] [CVE-2017-1000112] [2017: "Adapter le PoC de CVE-2017-1000112 à d'autres noyaux"](https://ricklarabee.blogspot.de/2017/12/adapting-poc-for-cve-2017-1000112-to.html) [article] [CVE-2017-1000112] [2017: "L'art d'exploiter des bugs use-after-free non conventionnels dans le noyau Android" par Di Shen](https://speakerdeck.com/retme7/the-art-of-exploiting-unconventional-use-after-free-bugs-in-android-kernel) [diapositives] [CVE-2017-0403, CVE-2016-6787] [[vidéo](https://www.youtube.com/watch?v=U2qvK1hJ6zg)] [2017: "Exploitation de CVE-2017-5123 avec toutes les protections : SMEP, SMAP et le sandbox Chrome !" par Chris Salls](https://salls.github.io/Linux-Kernel-CVE-2017-5123/) [article] [CVE-2017-5123] [2017: "Exploitation de CVE-2017-5123" par Federico Bento](https://reverse.put.as/2017/11/07/exploiting-cve-2017-5123/) [article] [CVE-2017-5123] [2017: "Évasion d'un conteneur Docker via waitid() – CVE-2017-5123" par Daniel Shapira](https://www.twistlock.com/2017/12/27/escaping-docker-container-using-waitid-cve-2017-5123/) [article] [CVE-2017-5123] [2017: "LKE v4.13.x - waitid() LPE" par HyeongChan Kim](http://kozistr.tech/sec-res/2017/10/29/LKE-CVE-2017-5123.html) [article] [CVE-2017-5123] [2017: "Exploitation de CVE-2016-6787"](https://hardenedlinux.github.io/system-security/2017/10/16/Exploiting-on-CVE-2016-6787.html) [article] [CVE-2016-6787] [2017: "Race For Root : analyse de l'exploit de course dans le noyau Linux" par Alexander Popov](https://www.youtube.com/watch?v=g7Qm0NpPAz4) [vidéo] [CVE-2017-2636] [2017: "Race For Root : analyse de l'exploit de course dans le noyau Linux" par Alexander Popov](https://program.sha2017.org/system/event_attachments/attachments/000/000/111/original/a13xp0p0v_race_for_root_SHA2017.pdf) [diapositives] [CVE-2017-2636] [2017: "CVE-2017-2636 : exploitation de la course dans le driver noyau Linux n_hdlc en contournant SMEP" par Alexander Popov](https://a13xp0p0v.github.io/2017/03/24/CVE-2017-2636.html) [article] [CVE-2017-2636] [2017: "CVE-2017-2636 : faille d'élévation locale de privilèges dans n_hdlc" par Alexander Popov](http://seclists.org/oss-sec/2017/q1/569) [annonce] [CVE-2017-2636] [2017: "Dirty COW"](https://dirtycow.ninja/) [résumé] [[exploit](https://github.com/dirtycow/dirtycow.github.io/wiki/PoCs)] [CVE-2016-5195] [2017: "Dirty COW et pourquoi mentir est mauvais même quand on est le noyau Linux"](https://chao-tic.github.io/blog/2017/05/24/dirty-cow) [article] [CVE-2016-5195] [2017: "NDAY-2017-0103 : écriture arbitraire dans le noyau via sys_oabi_epoll_wait" par Zuk Avraham](https://blog.zimperium.com/nday-2017-0103-arbitrary-kernel-write-in-sys_oabi_epoll_wait/) [article] [CVE-2016-3857] [2017: "NDAY-2017-0106 : élévation de privilèges dans le driver NVIDIA nvhost-vic" par Zuk Avraham](https://blog.zimperium.com/nday-2017-0106-elevation-of-privilege-in-nvidia-nvhost-vic-driver/) [article] [CVE-2016-2434] [2017: "Analyse de l'élévation de privilèges dans le noyau Linux de PWN2OWN 2017"](https://zhuanlan.zhihu.com/p/26674557) [article] [CVE-2017-7184] [2017: "Exploitation du noyau Linux via les sockets packet" par Andrey Konovalov](https://googleprojectzero.blogspot.com/2017/05/exploiting-linux-kernel-via-packet.html) [article] [CVE-2017-7308] [2017: "Résoudre un problème de post-exploitation avec CVE-2017-7308"](https://www.coresecurity.com/core-labs/articles/solving-post-exploitation-issue-cve-2017-7308) [article] [CVE-2017-7308] [2017: "NDAY-2017-0105 : vulnérabilité d'élévation de privilèges dans le driver thermique MSM" par Zuk Avraham](https://blog.zimperium.com/nday-2017-0105-elevation-of-privilege-vulnerability-in-msm-thermal-driver/) [article] [CVE-2016-2411] [2017: "NDAY-2017-0102 : vulnérabilité d'élévation de privilèges dans le driver vidéo NVIDIA" par Zuk Avraham](https://blog.zimperium.com/nday-2017-0102-elevation-of-privilege-vulnerability-in-nvidia-video-driver/) [article] [CVE-2016-2435] [2017: "CVE-2017-6074 : exploitation d'un double-free dans les sockets DCCP du noyau Linux" par Andrey Konovalov](https://xairy.io/articles/cve-2017-6074) [article] [CVE-2017-6074] [2016: "CVE-2016-8655 : course dans Linux af_packet.c (root local)" par Philip Pettersson](http://seclists.org/oss-sec/2016/q4/607) [annonce] [CVE-2016-8655] [2016: "Rooter chaque Android, de l'extension à l'exploitation" par Di Shen et James Fang à Black Hat](https://speakerdeck.com/retme7/rooting-every-android-from-extension-to-exploitation) [diapositives] [[article](https://www.blackhat.com/docs/eu-16/materials/eu-16-Shen-Rooting-Every-Android-From-Extension-To-Exploitation-wp.pdf)] [CVE-2015-0570, CVE-2016-0820, CVE-2016-2475, CVE-2016-8453] [2016: "Parler est facile, montrez-moi le code" par James Fang, Di Shen et Wen Niu](https://speakerdeck.com/retme7/talk-is-cheap-show-me-the-code) [diapositives] [CVE-2015-1805] [2016: "CVE-2016-3873 : écriture arbitraire dans le noyau sur Nexus 9" par Sagi Kedmi](https://sagi.io/2016/09/cve-2016-3873-arbitrary-kernel-write-in-nexus-9/) [article] [CVE-2016-3873] [2016: "Exploiter la récursion dans le noyau Linux" par Jann Horn](https://googleprojectzero.blogspot.de/2016/06/exploiting-recursion-in-linux-kernel_20.html) [article] [CVE-2016-1583] [2016: "ANALYSE ET EXPLOITATION D'UNE VULNÉRABILITÉ DU NOYAU LINUX (CVE-2016-0728)" Par Perception Point Research Team](http://perception-point.io/2016/01/14/analysis-and-exploitation-of-a-linux-kernel-vulnerability-cve-2016-0728/) [article] [CVE-2016-0728] [2016: "Code de l'exploit CVE-2016-0728 expliqué" par Shilong Zhao](http://dreamhack.it/linux/2016/01/25/cve-2016-0728-exploit-code-explained.html) [article] [CVE-2016-0728] [2016: "CVE-2016-0728 vs Android" par Collin Mulliner](https://www.mulliner.org/blog/blosxom.cgi/security/CVE-2016-0728_vs_android.writeback?advanced_search=1) [article] [CVE-2016-0728] [2016: "Notes sur CVE-2016-7117" par Lizzie Dixon](https://blog.lizzie.io/notes-about-cve-2016-7117.html) [article] [CVE-2016-7117] [2016: "CVE-2016-2384 : exploitation d'un double-free dans le driver usb-midi du noyau Linux" par Andrey Konovalov](https://xairy.github.io/blog/2016/cve-2016-2384) [article] [CVE-2016-2384] [2016: "CVE-2016-6187 : exploitation d'un off-by-one du tas du noyau Linux" par Vitaly Nikolenko](https://cyseclabs.com/blog/cve-2016-6187-heap-off-by-one-exploit) [article] [CVE-2016-6187] [2016: "Exploitation du UAF group_info de CVE-2014-2851" par Vitaly Nikolenko](https://cyseclabs.com/page?n=02012016) [article] [CVE-2014-2851] [2016: "Perf : du profilage à l'exploitation du noyau" par Wish Wu à HITB Ams](https://conference.hitb.org/hitbsecconf2016ams/wp-content/uploads/2015/11/D2T2-Wish-Wu-Perf-From-Profiling-to-Kernel-Exploiting.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=37v14rMtALs)] [CVE-2016-0819] [2016: "QUADROOTER : DE NOUVELLES VULNÉRABILITÉS AFFECTANT PLUS DE 900 MILLIONS D'APPAREILS ANDROID"](https://www.blackhat.com/docs/eu-16/materials/eu-16-Donenfeld-Stumping-The-Mobile-Chipset-wp.pdf) [article] [CVE-2016-2503, CVE-2106-2504, CVE-2016-2059, CVE-2016-5340] [2016: "STUMPING THE MOBILE CHIPSET : de nouvelles 0days venues d'en bas" par Adam Donenfeld à DEF CON](https://media.defcon.org/DEF%20CON%2024/DEF%20CON%2024%20presentations/DEF%20CON%2024%20-%20Adam-Donenfeld-Stumping-The-Mobile-Chipset.pdf) [diapositives] [CVE-2016-2503, CVE-2106-2504, CVE-2016-2059, CVE-2016-5340] [2015: "Vulnérabilité d'élévation de privilèges dans le noyau Android et exploit (CVE-2014-4322)" par Gal Beniamini](https://bits-please.blogspot.de/2015/08/android-linux-kernel-privilege.html) [article] [CVE-2014-4322] [2015: "Exploitation de la vulnérabilité « BadIRET »" par Rafal Wojtczuk](https://web.archive.org/web/20171118232027/https://blogs.bromium.com/exploiting-badiret-vulnerability-cve-2014-9322-linux-kernel-privilege-escalation/) [article] [CVE-2014-9322] [2015: "Suivi de l'exploitation de la vulnérabilité « BadIRET » (CVE-2014-9322)" par Adam Zabrocki](http://blog.pi3.com.pl/?p=509) [article] [CVE-2014-9322] [2015: "Ah ! Le rooting universel d'Android est de retour" par Wen Xu à Black Hat](https://www.blackhat.com/docs/us-15/materials/us-15-Xu-Ah-Universal-Android-Rooting-Is-Back.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=HVP1c7Ct1nM)] [[document](https://www.blackhat.com/docs/us-15/materials/us-15-Xu-Ah-Universal-Android-Rooting-Is-Back-wp.pdf)] [CVE-2015-3636] [2015: "Quand quelque chose déborde" par Keen Team](https://www.slideshare.net/PeterHlavaty/overflow-48573748) [diapositives] [2015: "Exploiter le bug rowhammer de la DRAM pour obtenir des privilèges noyau" par Mark Seaborn et Thomas Dullien](https://googleprojectzero.blogspot.de/2015/03/exploiting-dram-rowhammer-bug-to-gain.html) [article] [Rowhammer] [2015: "CVE-2014-4943 - analyse du DoS PPPoL2TP" par Vitaly Nikolenko](https://cyseclabs.com/page?n=01102015) [article] [CVE-2014-4943] [2015: "CVE-2015-0568 : vulnérabilité use-after-free dans le driver caméra de Qualcomm MSM 7x30"](http://c0reteam.org/2015/11/18/cve-20150568) [article] [CVE-2015-0568] [2014: "Exploitation de CVE-2014-0196 : analyse pas à pas du PoC de course sur pty Linux" par Samuel Gross](http://blog.includesecurity.com/2014/06/exploit-walkthrough-cve-2014-0196-pty-kernel-race-condition.html) [article] [CVE-2014-0196] [2014: "CVE-2014-4014 : « exploitation » de l'élévation locale de privilèges dans le noyau Linux" par Vitaly Nikolenko](https://cyseclabs.com/blog/cve-2014-4014-local-privilege-escalation) [article] [CVE-2014-4014] [2014: "CVE-2014-4699 : analyse de la vulnérabilité ptrace/sysret du noyau Linux" par Vitaly Nikolenko](https://cyseclabs.com/blog/cve-2014-4699-linux-kernel-ptrace-sysret-analysis) [article] [CVE-2014-4699] [2014: "Comment exploiter la vulnérabilité noyau x32 recvmmsg() CVE-2014-0038" par Samuel Gross](http://blog.includesecurity.com/2014/03/exploit-CVE-2014-0038-x32-recvmmsg-kernel-vulnerablity.html) [article] [CVE-2014-0038] [2014: "Exploiter le bug Futex et découvrir Towelroot"](http://tinyhack.com/2014/07/07/exploiting-the-futex-bug-and-uncovering-towelroot/) [article] [CVE-2014-3153] [2014: "Exploit CVE-2014-3153" par Joel Eriksson](http://www.clevcode.org/cve-2014-3153-exploit/) [article] [CVE-2014-3153] [2013: "Exploit noyau d'élévation de privilèges" par Julius Plenz](https://blog.plenz.com/2013-02/privilege-escalation-kernel-exploit.html) [article] [CVE-2013-1763] [2013: "Un regard plus attentif sur un récent bug d'élévation de privilèges dans Linux (CVE-2013-2094)" par Joe Damato](http://timetobleed.com/a-closer-look-at-a-recent-privilege-escalation-bug-in-linux-cve-2013-2094/) [article] [CVE-2013-2094] [2012: "Élévation locale de privilèges sous Linux via l'écriture SUID /proc/pid/mem" par Jason Donenfeld](https://git.zx2c4.com/CVE-2012-0056/about/) [article] [CVE-2012-0056] [2011: "Exploitation du noyau via une pile non initialisée" par Kees Cook à DEF CON](https://www.defcon.org/images/defcon-19/dc-19-presentations/Cook/DEFCON-19-Cook-Kernel-Exploitation.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=jg-wnwnkbsy)] [CVE-2010-2963] [2010: "Exploit v4l compat CVE-2010-2963" par Kees Cook](https://outflux.net/blog/archives/2010/10/19/cve-2010-2963-v4l-compat-exploit/) [article] [CVE-2010-2963] [2010: "Exploitation de vulnérabilités de gestion de grandes mémoires dans le serveur Xorg sous Linux" par Rafal Wojtczuk](http://invisiblethingslab.com/resources/misc-2010/xorg-large-memory-attacks.pdf) [article] [CVE-2010-2240] [2010: "CVE-2007-4573 : l'anatomie d'un exploit noyau" par Nelson Elhage](https://blog.nelhage.com/2010/02/cve-2007-4573-the-anatomy-of-a-kernel-exploit/) [article] [CVE-2007-4573] [2010: "Débordement SLUB CAN du noyau Linux" par Jon Oberheide](https://jon.oberheide.org/blog/2010/09/10/linux-kernel-can-slub-overflow/) [article] [CVE-2010-2959] [2010: "Débordement du noyau Linux af_can" par Ben Hawkes](http://inertiawar.com/af_can/) [article] [CVE-2010-2959] [2010: "Vulnérabilités linux compat (partie 1)" par Ben Hawkes](http://inertiawar.com/compat1/) [article] [CVE-2010-3081] [2010: "Vulnérabilités linux compat (partie 2)" par Ben Hawkes](http://inertiawar.com/compat2/) [article] [CVE-2010-3301] [2010: "Quelques notes sur l'exploitabilité de CVE-2010-3081"](https://blog.nelhage.com/2010/11/exploiting-cve-2010-3081/) [article] [CVE-2010-3081] [2010: "Anatomie d'un exploit : CVE-2010-3081"](https://blogs.oracle.com/ksplice/anatomy-of-an-exploit%3a-cve-2010-3081) [article] [CVE-2010-3081] [2010: "CVE-2010-4258 : transformer un déni de service en élévation de privilèges" par Nelson Elhage](https://blog.nelhage.com/2010/12/cve-2010-4258-from-dos-to-privesc/) [article] [CVE-2010-4258] [2009: "Déréférencement d'un pointeur NULL dans Linux dû à des initialisations proto_ops incorrectes (CVE-2009-2692)"](http://blog.cr0.org/2009/08/linux-null-pointer-dereference-due-to.html) [article] [CVE-2009-2692] [2009: "Même quand un seul octet compte"](https://kernelbof.blogspot.de/2009/07/even-when-one-byte-matters.html) [article] [CVE-2009-1046] [2009: "CVE-2008-0009/CVE-2008-0010 : élévation de privilèges vmsplice(2) du noyau Linux"](https://xorl.wordpress.com/2009/08/10/cve-2008-0600cve-2008-0010-linux-kernel-vmsplice2-privilege-escalation/) [article] [CVE-2008-0009, CVE-2008-0010] [2008: "vmsplice() : la fabrication d'un exploit root local" par Jonathan Corbet](https://lwn.net/Articles/268783/) [article] [CVE-2008-0600] [2004: "Vulnérabilité d'élévation locale de privilèges dans le noyau Linux due à la limite VMA de do_mremap"](http://isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt) [article] [CVE-2004-0077] ### RCE [2026: "De l'intrusion dans le routeur de mon FAI à la découverte d'un 0day du noyau MediaTek" par Victor Fresco](https://www.hacefresko.com/posts/rce-on-isp-router-and-mediatek-0day) [article] [CVE-2025-13942] [CVE-2025-13943] [CVE-2026-20452] [2025: "Eternal-Tux : élaboration d'un exploit RCE 0-click du noyau Linux KSMBD à partir de N-Days" par William Liu](https://www.willsroot.io/2025/09/ksmbd-0-click.html) [article] [CVE-2023-52440] [CVE-2023-4130] [2024: "Écoutez bien : exploitation à distance du noyau Sonos par Over-The-Air et mise sur écoute clandestine" par Robert Herrera et Alex Plaskett](https://www.nccgroup.com/media/uzbp3ttw/bhus24_sonos_whitepaper.pdf) [article] [[diapositives](https://i.blackhat.com/BH-US-24/Presentations/US-24-Herrera-Listen-Up-Sonos-Over-The-Air-Exploitation-and-Covert-Wiretap-Thursday.pdf)] [[vidéo](https://www.youtube.com/watch?v=piw0CZ46-Q0)] [CVE-2023-50809] [CVE-2024-20018] [2023: "Abuser du serveur SMB du noyau Linux pour obtenir une exécution de code à distance dans le noyau" par Guillaume Teissier et Quentin Minster](https://www.youtube.com/watch?v=XT6jLBbzwFM) [vidéo] [CVE-2022-47943] [CVE-2023-2593] [2022: "Écrire un remote pour le noyau Linux en 2022" par Samuel Page](https://blog.immunityinc.com/p/writing-a-linux-kernel-remote-in-2022/) [article] [[diapositives](https://conference.hitb.org/hitbsecconf2022sin/materials/D1T1%20-%20Erybody%20Gettin%20TIPC%20-%20Demystifying%20Remote%20Linux%20Kernel%20Exploitation%20-%20Sam%20Page.pdf)] [CVE-2022-0435] [2022: "Zenith : vulnérabilité d'exécution de code à distance sur le routeur intelligent TP-Link AC1750 à Pwn2Own" par Axel Souchet](https://github.com/0vercl0k/zenith) [article] [CVE-2022-24354] [2021: "BleedingTooth : exécution de code à distance zero-click Bluetooth sous Linux" par Andy Nguyen](https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup) : [BadChoice](https://github.com/google/security-research/security/advisories/GHSA-7mh3-gq28-gfrq), [BadKarma](https://github.com/google/security-research/security/advisories/GHSA-h637-c88j-47wq), [BadVibes](https://github.com/google/security-research/security/advisories/GHSA-ccx2-w2r4-x649) [article] [CVE-2020-12352, CVE-2020-12351, CVE-2020-24490] [2017: "Over The Air : exploitation de la pile Wi-Fi de Broadcom (partie 2)" par Gal Beniamini](https://googleprojectzero.blogspot.com/2017/04/over-air-exploiting-broadcoms-wi-fi_11.html) [article] [CVE-2017-0569] [2017: "BlueBorn : les dangers des implémentations Bluetooth : révélation de vulnérabilités zero day et de failles de sécurité dans les piles Bluetooth modernes"](http://go.armis.com/hubfs/BlueBorne%20Technical%20White%20Paper.pdf?t=1505222709963) [document] [CVE-2017-1000251] [2016: "Publication CVE : CVE-2016-8633" par Eyal Itkin](https://eyalitkin.wordpress.com/2016/11/06/cve-publication-cve-2016-8633/) [article] [CVE-2016-8633] [2011: "Pwné par radio amateur : exploitation du noyau à distance en 2011" à DEF CON](http://cs.dartmouth.edu/~sergey/cs258/2012/Dan-Rosenberg-lecture.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=kBjD0HITQZA)] [CVE-2011-1493] [2009: "Quand un « D.o.S. potentiel » signifie un exploit noyau distant en un coup : l'histoire de SCTP"](https://kernelbof.blogspot.de/2009/04/kernel-memory-corruptions-are-not-just.html) [article] [CVE-2009-0065] ### KVM [2026: "Januscape : évasion guest-to-host dans KVM/x86" par Hyunwoo Kim](https://github.com/V4bel/Januscape) [article] [CVE-2026-53359] [2026: "Se heurter au mauvais buffer : une lecture/écriture hors limites dans KVM SEV-SNP (CVE-2026-53360)" par Stan Shaw](https://cyberstan.co.uk/sev-snp-oob/) [article] [CVE-2026-53360] [2026: "ITScape : évasion guest-to-host dans KVM/arm64" par Hyunwoo Kim](https://github.com/V4bel/ITScape) [article] [CVE-2026-46316] [2026: "Quand le bug est réel mais pas le chemin : ITScape (CVE-2026-46316) et le plaidoyer pour des runtimes minimaux" par Anastassios Nanos](https://www.nofire.ai/blog/ITS-arm64-escape) [article] [CVE-2026-46316] [2021: "Une évasion EPYC : étude de cas d'une sortie de KVM" par Felix Wilhelm](https://googleprojectzero.blogspot.com/2021/06/an-epyc-escape-case-study-of-kvm.html) [article] [CVE-2021-29657] ### Autres [2026: "futex : use-after-free de la pile de remove_waiter" par Guy Beck](https://guysrd.github.io/rtmutex) [article] [CVE-UNKNOWN] [2026: "Le futex READ_ONCE" par Guy Beck](https://guysrd.github.io/futex-read-once) [article] [CVE-UNKNOWN] [2026: "L'UAF d'epoll" par Guy Beck](https://guysrd.github.io/epoll-uaf) [article] [CVE-UNKNOWN] [2026: "Le GC d'Unix remasterisé" par Moe Acherir](https://mohandacherir.github.io/Qdiv7/posts/unix_new_gc/) [article] [CVE-2025-40214] [2026: "Découverte et validation dans le noyau Linux (partie 1) : course use-after-free sur CAN" par Samuel Page](https://bynar.io/blog/discovery-validation-in-the-linux-kernel-part-1-can-use-after-free-race) [article] [2026: "Découverte et validation dans le noyau Linux (partie 2) : débordement du cache de pages FUSE" par Samuel Page](https://bynar.io/blog/discovery-validation-in-the-linux-kernel-part-2-fuse-page-cache-overflow) [article] [2026: "Ma première CVE - CVE-2026-23275 - course entre redimensionnement io_uring et taskrun"](https://naup.mygo.tw/2026/03/23/My-First-CVE-CVE-2026-23275/) [article] [CVE-2026-23275] [2026: "Analyse TTLM dans WiFi/mac8021 : dépassement d'un octet (over-the-air)" par Ruikai Peng](https://bugs.pwno.io/0032) [article] [CVE-UNKNOWN] [2025: "Glitching du TV Streamer de Google : d'ADB à root" par Niek Timmers](https://hardwear.io/netherlands-2025/presentation/Glitching-Googles-TV-Streamer-from-adb-to-root.pdf) [diapositives] [[vidéo](https://www.youtube.com/watch?v=-w5mpXTnNJA)] [NO-CVE] [2025: "mediatek ? plutôt media-rekt, pas vrai ?" par hypr](https://blog.coffinsec.com/0days/2025/12/15/more-like-mediarekt-amirite.html) [article] [2025: "Dissection d'une vulnérabilité 1-day dans le sous-système XFRM de Linux" par Shreyas Penkar](https://streypaws.github.io/posts/Dissecting-a-1-Day-Vulnerability-in-Linux-XFRM-Subsystem/) [article] [CVE-2025-39965] [[trigger](https://github.com/Shreyas-Penkar/CVE-2025-39965)] [2025: "Une note rapide sur CVE-2025-38617" par Pumpkin Chang](https://u1f383.github.io/linux/2025/08/27/a-quick-note-on-CVE-2025-38617.html) [article] [CVE-2025-38617] [2025: "Fast & Faulty - Un use-after-free dans la gestion des fautes KGSL" par Shreyas Penkar](https://streypaws.github.io/posts/Fast-and-Faulty-A-Use-After-Free-in-KGSL-Fault-Handling/) [article] [CVE-2024-38399][2025: "Course contre la montre dans l’horlogerie du noyau" par Shreyas Penkar](https://streypaws.github.io/posts/Race-Against-Time-in-the-Kernel-Clockwork/) [article] [CVE-2025-38352] [2025: "Analyse de CVE-2025-37756, une vulnérabilité UAF dans Linux KTLS" par Pumpkin Chang](https://u1f383.github.io/linux/2025/09/03/analysis-of-CVE-2025-37756-an-uaf-vulnerability-in-linux-ktls.html) [article] [CVE-2025-37756] [2025: "ZDI-25-310: déréférencement NULL à distance dans Linux KSMBD" par Slava Moskvin](https://slavamoskvin.com/zdi-25-310-remote-null-deref-in-linux-ksmbd/) [article] [CVE-2025-22037] [2025: "CVE-2024-36904 - Vulnérabilité use-after-free dans le sous-système TCP du noyau Linux"](https://github.com/alleleintel/research/tree/master/CVE-2024-36904/) [article] [CVE-2024-36904] [2025: "Analyser simplement deux vulnérabilités N_GSM" par Pumpkin Chang](https://u1f383.github.io/linux/2025/03/31/simply-analyzing-two-n_gsm-vulnerabilities.html) [article] [CVE-2024-36016] [2025: "Une note rapide sur deux vulnérabilités mempolicy" par Pumpkin Chang](https://u1f383.github.io/linux/2025/03/30/a-quick-note-on-two-mempolicy-vulnerabilites.html) [article] [CVE-2022-49080] [CVE-2023-4611] [2025: "L’évolution de Dirty COW" par Pumpkin Chang](https://u1f383.github.io/linux/2025/03/27/the-evolution-of-COW-1.html) [article] [[partie 2](https://u1f383.github.io/linux/2025/03/29/the-evolution-of-COW-2.html)] [CVE-2016-5195] [CVE-2017-1000405] [CVE-2022-2590] [2025: "Une note rapide sur CVE-2024-53104" par Pumpkin Chang](https://u1f383.github.io/linux/2025/03/23/a-quick-note-on-CVE-2024-53104.html) [article] [CVE-2024-53104] [2025: "Une série de vulnérabilités io_uring pbuf" par Pumpkin Chang](https://u1f383.github.io/linux/2025/03/02/a-series-of-io_uring-pbuf-vulnerabilities.html) [article] [CVE-2024-0582] [CVE-2024-35880] [CVE-UNKNOWN] [2025: La promotion d’io_uring dans kernelCTF et l’analyse de deux vulnérabilités](https://u1f383.github.io/linux/2025/02/28/the-io_uring-promotion-in-kernelCTF-and-two-vulnerabilities-analysis.html) [article] [CVE-UNKNOWN] [CVE-2023-52926] [2025: "Analyse de quelques vulnérabilités Vsock du noyau Linux" par Pumpkin Chang](https://u1f383.github.io/linux/2025/02/24/linux-kernel-some-vsock-vulnerabilities-analysis.html) [article] [CVE-2025-21669] [CVE-2025-21670] [CVE-2025-21666] [2025: "De zéro à Emo – Mon parcours semé d’échecs dans kernelCTF" par Pumpkin Chang](https://u1f383.github.io/linux/2025/02/21/from-zero-to-emo-my-journey-of-many-failures-in-kernelCTF.html) [article] [CVE-2024-56770] [CVE-2025-21703] [CVE-2025-21700] [2025: "Un 1-day par jour pendant le Nouvel An lunaire" par Pumpkin Chang](https://u1f383.github.io/linux/2025/01/27/a-1-day-a-day-in-the-lunar-new-year.html) [article] [CVE-UNKNOWN] [2025: "CVE liées à la mémoire exploitées dans kernelCTF" par Pumpkin Chang](https://u1f383.github.io/linux/2025/01/12/memory-related-cves-exploited-in-kernelctf.html) [article] [CVE-2024-50066] [CVE-2023-3269] [2025: "Analyse de deux vulnérabilités liées au réseau" par Pumpkin Chang](https://u1f383.github.io/linux/2025/01/08/two-network-related-vulnerabilities-analysis.html) [article] [CVE-2023-6932] [CVE-2023-0461] --- [Read more](https://github.com/xairy/linux-kernel-exploitation)