
CVE-2022-2602를 위한 C 익스플로잇으로, Linux 커널의 io_uring 서브시스템에서 발생하는 use-after-free 취약점을 통해 파일 디스크립터 조작 및 경쟁 조건 악용으로 로컬 권한 상승을 가능하게 합니다.
취약점은 io_uring 서브시스템의 등록된 파일 디스크립터 기능에 영향을 미치는 Use-After-Free입니다. io_uring 컨텍스트에 파일을 등록하고, Unix 가비지 컬렉터에서 해제한 후, 요청된 io_uring 작업(예: writev 작업)으로 재사용할 수 있습니다. 이 버그를 익스플로잇하기 위해, 해제된 파일 구조를 읽기 전용 파일(예: /etc/passwd)로 교체하여 해당 파일에 쓰기 작업을 수행하고, 작은 경쟁 조건 창을 통해 적절한 타이밍을 맞추는 것이 관건이었습니다.