
Эксплойт на C для CVE-2022-2602 — use-after-free в подсистеме io_uring ядра Linux, позволяющий локальное повышение привилегий через манипуляцию файловыми дескрипторами и эксплуатацию состояния гонки.
Уязвимость представляет собой Use-After-Free, затрагивающую функциональность зарегистрированных файловых дескрипторов в подсистеме io_uring. Можно зарегистрировать файл в контексте io_uring, освободить его через сборщик мусора Unix и повторно использовать с запрошенной операцией io_uring (например, операцией writev). Для эксплуатации ошибки требовалось заменить освобождённую структуру файла на файл, доступный только для чтения (например, /etc/passwd), чтобы произвести запись в него, и добиться правильного тайминга с небольшим окном гонки.