CVE-2026-80724 — Linuxカーネル ptp: vmclock: 読み取り専用マッピングが書き込み可能になるのを防ぐ
完全なProof-of-Concept + 技術ライトアップ
Abdifatah Suruur (suruur) によるセキュリティ研究 — 独自に発見した脆弱性に関するCVEライトアップとPoCのコレクション。
drivers/ptp/ptp_vmclock.cgit clone https://github.com/suruurism/cve-writeups-and-pocs.git
cd cve-writeups-and-pocs/CVE-2026-80724
make
sudo ./vmclock_poc /dev/vmclock0
| 終了コード | 意味 |
|---|
| 0 | 書き込み成功 → システムは脆弱 |
| 1 | mprotectが拒否、または書き込みでフォールト → パッチ適用済み |
| 2 | vmclockデバイスが見つからない |
ptp_vmclock ドライバーは、共有vmclock ABIページの書き込み可能なマッピングを -EROFS で正しく拒否しますが、VM_MAYWRITE を設定したままにします。
/dev/vmclockN を開けるプロセスは、以下のことが可能です:
mmap() でページを PROT_READ としてマッピングmprotect(PROT_READ|PROT_WRITE) でアップグレードこれにより、vmclock ABIの基本的な読み取り専用契約が破られます。
| パス | 説明 |
|---|---|
CVE-2026-80724/CVE-2026-80724.md | 完全な技術ライトアップ(根本原因、影響、タイムライン、参考文献) |
CVE-2026-80724/vmclock_poc.c | 動作するProof-of-Concept |
CVE-2026-80724/Makefile | シンプルなビルドファイル |
Abdifatah Suruur (suruur / suruurism)
このリポジトリは教育および研究目的のみで使用してください。
PoCは、所有しているシステム、または明示的なテスト許可を得たシステムでのみ使用してください。