
CVE-2026-80724 PoC + write-up completo — la mappatura di sola lettura ptp/vmclock del kernel Linux diventa scrivibile (VM_MAYWRITE). Scoperta, segnalata e corretta da Abdifatah Suruur (suruurism)
CVE-2026-80724 — Kernel Linux ptp: vmclock: impedire che i mapping di sola lettura diventino scrivibili
Proof-of-Concept completo + Write-up tecnico
Ricerca sulla sicurezza di Abdifatah Suruur (suruur) — raccolta di write-up CVE e PoC per vulnerabilità scoperte in modo indipendente.
drivers/ptp/ptp_vmclock.cgit clone https://github.com/suruurism/cve-writeups-and-pocs.git
cd cve-writeups-and-pocs/CVE-2026-80724
make
sudo ./vmclock_poc /dev/vmclock0
| Codice di uscita | Significato |
|---|---|
| 0 | SCRITTURA RIUSCITA → il sistema è vulnerabile |
| 1 | mprotect rifiutato o scrittura fallita → patch applicata |
| 2 | Nessun dispositivo vmclock trovato |
Il driver ptp_vmclock rifiuta correttamente i mapping scrivibili della pagina
ABI vmclock condivisa con -EROFS, ma lascia impostato VM_MAYWRITE.
Un processo che può aprire /dev/vmclockN può:
mmap() sulla pagina come PROT_READmprotect(PROT_READ|PROT_WRITE)Questo rompe il contratto fondamentale di sola lettura dell'ABI vmclock.
| Percorso | Descrizione |
|---|---|
CVE-2026-80724/CVE-2026-80724.md | Write-up tecnico completo (causa principale, impatto, cronologia, riferimenti) |
CVE-2026-80724/vmclock_poc.c | Proof-of-Concept funzionante |
CVE-2026-80724/Makefile | File di build semplice |
Abdifatah Suruur (suruur / suruurism)
Questo repository è solo a scopo educativo e di ricerca.
Utilizza il PoC solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.