
Exploit LPE pour CVE-2024-0582 (io_uring)
Exploit LPE pour CVE-2024-0582.
Je ne publierai pas de write-up pour cette vulnérabilité, car ma méthode d'exploitation est quasiment identique à celle de CVE-2023-2598.
Vous pouvez lire la section exploitation de mon write-up sur CVE-2023-2598 pour comprendre également cet exploit : Conquérir la mémoire via io_uring - Analyse de CVE-2023-2598.
Si vous souhaitez en savoir plus sur la vulnérabilité elle-même, Oriol Castejón (@foolisses) a écrit un excellent article à ce sujet : Mind the Patch Gap : exploitation d'une vulnérabilité io_uring dans Ubuntu
À des fins éducatives et de recherche uniquement. Utilisation à vos propres risques.