
# Exploit del kernel Linux per CVE-2020-27786 Utilizza una race condition con userfaultd per innescare un use-after-free, perdere indirizzi del kernel tramite msg_msg e sovrascrivere modprobe_path per l'escalation dei privilegi a root.
Puoi trovare tutti i dettagli e la spiegazione qui: https://1day.dev/notes/Linux-Kernel-n-day-exploit-development
La vulnerabilità è una Race Condition che causa una Use-After-Free in scrittura. La finestra di race è stata estesa utilizzando la tecnica userfaultd per gestire i page fault dallo spazio utente e usando msg_msg per ottenere un leak di un indirizzo del kernel e dei vettori I/O, in modo da ottenere una write primitive. Con la write primitive, la variabile globale modprobe_path è stata sovrascritta e si è ottenuta una shell di root.