
CVE-2024-0582 एक्सप्लॉइट
यह रिपॉज़िटरी CVE-2024-0582 (io_uring में पृष्ठ-स्तरीय उपयोग-के-बाद-मुक्त) के लिए एक प्रूफ ऑफ कॉन्सेप्ट शामिल करता है, जिसका उपयोग शैक्षणिक अनुसंधान के लिए किया गया है। इसमें एक कर्नेल कॉन्फ़िगरेशन, पुनरुत्पादक QEMU वातावरण के लिए बिल्ड और रन स्क्रिप्ट, और मेरे विश्लेषण में उपयोग किया गया PoC एक्सप्लॉइट शामिल है।
इस कोड का उपयोग केवल नियंत्रित प्रयोगशाला वातावरण में करें। इसे उन सिस्टमों पर तैनात न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
इसे उत्पादन या तृतीय-पक्ष सिस्टम पर न चलाएँ।
/proc/slabinfo और प्रासंगिक कर्नेल सेटिंग्स की जाँच करें।