
詳細と解説はこちら: https://1day.dev/notes/Linux-Kernel-n-day-exploit-development
この脆弱性は、書き込み Use-After-Free を引き起こす競合状態(Race Condition)です。競合ウィンドウは、ユーザー空間からのページフォールトを処理する userfaultd 技術と、msg_msg を使用したカーネルアドレスの漏洩、および I/O ベクタを使用した書き込みプリミティブの取得によって拡張されています。書き込みプリミティブにより、modprobe_path グローバル変数が上書きされ、root シェルが取得されました。