
4.9 कर्नेल एक्सप्लॉइट CVE-2020-27786 के लिए
आप पूर्ण विवरण और स्पष्टीकरण यहां पा सकते हैं: https://1day.dev/notes/Linux-Kernel-n-day-exploit-development
यह कमजोरी एक Race Condition है जो एक write Use-After-Free का कारण बनती है। Race window को userfaultd तकनीक का उपयोग करके उपयोगकर्ता-स्पेस से page faults को संभालते हुए और msg_msg का उपयोग करके एक kernel address को लीक करने तथा I/O vectors का उपयोग करके एक write primitive प्राप्त करने के लिए विस्तारित किया गया है। Write primitive के साथ, modprobe_path global variable को ओवरराइट कर दिया गया और एक root shell प्राप्त कर लिया गया।