
CVE-2026-80724 PoC + पूर्ण राइट-अप — Linux कर्नेल ptp/vmclock रीड-ओनली मैपिंग राइटेबल (VM_MAYWRITE) बन जाती है। Abdifatah Suruur (suruurism) द्वारा खोजा गया, रिपोर्ट किया गया और ठीक किया गया।
CVE-2026-80724 — Linux कर्नेल ptp: vmclock: रीड-ओनली मैपिंग को राइटेबल बनने से रोकें
पूर्ण प्रूफ-ऑफ-कॉन्सेप्ट + तकनीकी राइट-अप
सुरक्षा अनुसंधान Abdifatah Suruur (suruur) द्वारा — स्वतंत्र रूप से खोजी गई कमजोरियों के लिए CVE राइट-अप और PoC का संग्रह।
drivers/ptp/ptp_vmclock.cgit clone https://github.com/suruurism/cve-writeups-and-pocs.git
cd cve-writeups-and-pocs/CVE-2026-80724
make
sudo ./vmclock_poc /dev/vmclock0
| एग्ज़िट कोड | अर्थ |
|---|
| 0 | WRITE सफल → सिस्टम कमजोर है |
| 1 | mprotect अस्वीकृत या राइट फॉल्ट → पैच किया गया |
| 2 | कोई vmclock डिवाइस नहीं मिला |
ptp_vmclock ड्राइवर साझा vmclock ABI पेज की राइटेबल मैपिंग को -EROFS के साथ सही ढंग से अस्वीकार करता है, लेकिन VM_MAYWRITE सेट छोड़ देता है।
एक प्रक्रिया जो /dev/vmclockN खोल सकती है, वह कर सकती है:
PROT_READ के रूप में mmap() करेंmprotect(PROT_READ|PROT_WRITE) के साथ अपग्रेड करेंयह vmclock ABI के मौलिक रीड-ओनली अनुबंध को तोड़ता है।
| पथ | विवरण |
|---|---|
CVE-2026-80724/CVE-2026-80724.md | पूर्ण तकनीकी राइट-अप (मूल कारण, प्रभाव, समयरेखा, संदर्भ) |
CVE-2026-80724/vmclock_poc.c | कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट |
CVE-2026-80724/Makefile | सरल बिल्ड फ़ाइल |
Abdifatah Suruur (suruur / suruurism)
यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
PoC का उपयोग केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।