
CVE-2026-80724 PoC + write-up completo — o mapeamento somente leitura ptp/vmclock do kernel Linux torna-se gravável (VM_MAYWRITE). Descoberto, reportado e corrigido por Abdifatah Suruur (suruurism)
CVE-2026-80724 — kernel Linux ptp: vmclock: impedir que mapeamentos somente leitura se tornem graváveis
Prova de Conceito Completa + Write-up Técnico
Pesquisa de segurança por Abdifatah Suruur (suruur) — coleção de write-ups de CVE e PoCs para vulnerabilidades descobertas de forma independente.
drivers/ptp/ptp_vmclock.cgit clone https://github.com/suruurism/cve-writeups-and-pocs.git
cd cve-writeups-and-pocs/CVE-2026-80724
make
sudo ./vmclock_poc /dev/vmclock0
| Código de Saída | Significado |
|---|---|
| 0 | GRAVAÇÃO CONCLUÍDA → o sistema está vulnerável |
| 1 | mprotect recusado ou falha de gravação → corrigido |
| 2 | Nenhum dispositivo vmclock encontrado |
O driver ptp_vmclock rejeita corretamente mapeamentos graváveis da página
compartilhada da ABI vmclock com -EROFS, mas deixa VM_MAYWRITE definido.
Um processo que pode abrir /dev/vmclockN pode:
mmap() a página como PROT_READmprotect(PROT_READ|PROT_WRITE)Isso quebra o contrato fundamental de somente leitura da ABI vmclock.
| Caminho | Descrição |
|---|---|
CVE-2026-80724/CVE-2026-80724.md | Write-up técnico completo (causa raiz, impacto, cronograma, referências) |
CVE-2026-80724/vmclock_poc.c | Prova de Conceito funcional |
CVE-2026-80724/Makefile | Arquivo de build simples |
Abdifatah Suruur (suruur / suruurism)
Este repositório é apenas para fins educacionais e de pesquisa.
Use o PoC somente em sistemas que você possui ou para os quais tenha permissão explícita de teste.