
4.9 Kernel Exploit for CVE-2020-27786
Вы можете найти полные подробности и объяснение здесь: https://1day.dev/notes/Linux-Kernel-n-day-exploit-development
Уязвимость представляет собой состояние гонки (Race Condition), которое вызывает запись после освобождения (Use-After-Free). Окно гонки было расширено с помощью техники userfaultd, обрабатывающей страничные сбои из пользовательского пространства, и использования msg_msg для утечки адреса ядра и векторов ввода-вывода для получения примитива записи. С помощью примитива записи была перезаписана глобальная переменная modprobe_path и получена корневая оболочка.