
Linux कर्नेल के लिए CVE-2020-27786 का शोषण, जो userfaultd रेस कंडीशन का उपयोग करके use-after-free ट्रिगर करता है, msg_msg के माध्यम से कर्नेल एड्रेस लीक करता है, और रूट विशेषाधिकार वृद्धि के लिए modprobe_path को ओवरराइट करता है।
आप पूर्ण विवरण और स्पष्टीकरण यहां पा सकते हैं: https://1day.dev/notes/Linux-Kernel-n-day-exploit-development
यह कमजोरी एक Race Condition है जो एक write Use-After-Free का कारण बनती है। Race window को userfaultd तकनीक का उपयोग करके उपयोगकर्ता-स्पेस से page faults को संभालते हुए और msg_msg का उपयोग करके एक kernel address को लीक करने तथा I/O vectors का उपयोग करके एक write primitive प्राप्त करने के लिए विस्तारित किया गया है। Write primitive के साथ, modprobe_path global variable को ओवरराइट कर दिया गया और एक root shell प्राप्त कर लिया गया।