
CVE-2022-2602 के लिए C एक्सप्लॉइट, लिनक्स कर्नेल के io_uring सबसिस्टम में use-after-free दोष, जो फ़ाइल डिस्क्रिप्टर मैनिपुलेशन और रेस कंडीशन शोषण के माध्यम से स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाता है।
यह कमजोरी एक Use-After-Free है जो io_uring उपप्रणाली में पंजीकृत फ़ाइल डिस्क्रिप्टर कार्यक्षमता को प्रभावित करती है। io_uring संदर्भ में एक फ़ाइल को पंजीकृत करना, उसे Unix Garbage Collector से मुक्त करना और फिर अनुरोधित io_uring ऑपरेशन (जैसे writev ऑपरेशन) के साथ पुनः उपयोग करना संभव है। इस बग का शोषण करने के लिए, मुक्त की गई फ़ाइल संरचना को केवल-पढ़ने वाली फ़ाइल (जैसे /etc/passwd) से बदलना आवश्यक है, ताकि उसमें लिखा जा सके, और एक छोटी रेस विंडो के साथ सही समय प्राप्त किया जा सके।