
Exploit in C per CVE-2022-2602, una use-after-free nel sottosistema io_uring del kernel Linux, che consente l'escalation dei privilegi locali tramite la manipolazione dei descrittori di file e lo sfruttamento di condizioni di gara.
La vulnerabilità è una Use-After-Free che interessa la funzionalità di descrittore di file registrato nel sottosistema io_uring. È possibile registrare un file nel contesto io_uring, liberarlo dal Garbage Collector di Unix e riutilizzarlo con l'operazione io_uring richiesta (ad esempio, un'operazione writev). Per sfruttare il bug, si trattava di sostituire la struttura del file liberato con un file di sola lettura (ad es. /etc/passwd), per scrivere al suo interno, e ottenere una buona temporizzazione con una piccola finestra di race.