
CVE-2026-80724 PoC + полное описание — в ядре Linux отображение ptp/vmclock только для чтения становится доступным для записи (VM_MAYWRITE). Обнаружено, сообщено и исправлено Абдифатахом Суруром (suruurism)
CVE-2026-80724 — ядро Linux ptp: vmclock: предотвращение превращения отображаемых только для чтения областей в доступные для записи
Полный Proof-of-Concept + технический разбор
Исследование безопасности от Abdifatah Suruur (suruur) — коллекция разборов CVE и PoC для уязвимостей, обнаруженных независимо.
drivers/ptp/ptp_vmclock.cgit clone https://github.com/suruurism/cve-writeups-and-pocs.git
cd cve-writeups-and-pocs/CVE-2026-80724
make
sudo ./vmclock_poc /dev/vmclock0
| Код возврата | Значение |
|---|---|
| 0 | ЗАПИСЬ ВЫПОЛНЕНА → система уязвима |
| 1 | mprotect отклонён или запись вызвала сбой → исправлено |
| 2 | Устройство vmclock не найдено |
Драйвер ptp_vmclock корректно отклоняет отображения с правом записи общей
страницы ABI vmclock с помощью -EROFS, но оставляет установленным флаг VM_MAYWRITE.
Процесс, который может открыть /dev/vmclockN, может:
mmap() страницы с PROT_READmprotect(PROT_READ|PROT_WRITE)Это нарушает фундаментальный контракт только для чтения ABI vmclock.
| Путь | Описание |
|---|---|
CVE-2026-80724/CVE-2026-80724.md | Полный технический разбор (корневая причина, воздействие, хронология, ссылки) |
CVE-2026-80724/vmclock_poc.c | Рабочий Proof-of-Concept |
CVE-2026-80724/Makefile | Простой файл сборки |
Abdifatah Suruur (suruur / suruurism)
Этот репозиторий предназначен только для образовательных и исследовательских целей.
Используйте PoC только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.