
Эксплойт ядра Linux для CVE-2020-27786, использующий гонку в userfaultd для инициирования use-after-free, утечки адресов ядра через msg_msg и перезаписи modprobe_path для повышения привилегий до root.
Вы можете найти полные подробности и объяснение здесь: https://1day.dev/notes/Linux-Kernel-n-day-exploit-development
Уязвимость представляет собой состояние гонки (Race Condition), которое вызывает запись после освобождения (Use-After-Free). Окно гонки было расширено с помощью техники userfaultd, обрабатывающей страничные сбои из пользовательского пространства, и использования msg_msg для утечки адреса ядра и векторов ввода-вывода для получения примитива записи. С помощью примитива записи была перезаписана глобальная переменная modprobe_path и получена корневая оболочка.