
CVE-2024-0582 (io_uring) के लिए LPE एक्सप्लॉइट
CVE-2024-0582 के लिए LPE एक्सप्लॉइट।
मैं इस कमजोरी के लिए राइट-अप जारी नहीं करूँगा, क्योंकि मेरा शोषण का तरीका CVE-2023-2598 के लगभग समान है।
आप इस एक्सप्लॉइट को भी समझने के लिए CVE-2023-2598 पर मेरे राइट-अप के एक्सप्लॉइटेशन अनुभाग को पढ़ सकते हैं: io_uring के माध्यम से मेमोरी को जीतना - CVE-2023-2598 का विश्लेषण।
यदि आप कमजोरी के बारे में और अधिक पढ़ना चाहते हैं, तो Oriol Castejón (@foolisses) ने इस पर एक उत्कृष्ट पोस्ट लिखी है: पैच गैप पर ध्यान दें: Ubuntu में io_uring कमजोरी का शोषण
केवल शैक्षिक और शोध उद्देश्यों के लिए। अपने जोखिम पर उपयोग करें।