
Эксплойт концепции-доказательства для CVE-2024-0582, уязвимости в io_uring ядра Linux, демонстрирующий локальное повышение привилегий через ошибку использования после освобождения (use-after-free).
Изучая интерфейс iouring, я решил создать PoC для CVE-2024-0582. Вся эта работа напрямую основана на информации о CVE, патче и нескольких других статьях, связанных с io_uring -- в частности, на статье Chompie о CVE-2021-41073.