
4.9 Kernel Exploit per CVE-2020-27786
Puoi trovare tutti i dettagli e la spiegazione qui: https://1day.dev/notes/Linux-Kernel-n-day-exploit-development
La vulnerabilità è una Race Condition che causa una Use-After-Free in scrittura. La finestra di race è stata estesa utilizzando la tecnica userfaultd per gestire i page fault dallo spazio utente e usando msg_msg per ottenere un leak di un indirizzo del kernel e dei vettori I/O, in modo da ottenere una write primitive. Con la write primitive, la variabile globale modprobe_path è stata sovrascritta e si è ottenuta una shell di root.