
4.9 Kernel Exploit for CVE-2020-27786
你可以在此处找到完整的细节和说明:https://1day.dev/notes/Linux-Kernel-n-day-exploit-development
该漏洞是一个竞态条件,导致写入后的释放后使用(Use-After-Free)。利用 userfaultd 技术处理来自用户空间的内存页错误,并使用 msg_msg 泄露内核地址和 I/O 向量,从而获得写入原语(write primitive),以此扩大了竞态窗口。通过写入原语,覆盖了 modprobe_path 全局变量,并获取了 root shell。