CVE-2024-0582 (概念验证)
此仓库包含CVE-2024-0582(io_uring中的页面级释放后使用)的概念验证代码,用于学术研究。它包括内核配置、可复现QEMU环境的构建和运行脚本,以及我在分析中使用的PoC漏洞利用代码。
仅在受控的实验环境中使用此代码。请勿在您不拥有或未经明确许可的系统上部署。
要求
- 带有标准工具链(gcc、make等)的Linux主机
- QEMU(已完成qemu-system-x86_64测试)
- liburing开发头文件
不要在生产或第三方系统上运行此代码。
关于PoC的注意事项
- PoC针对一个特定且已过时的LTS内核版本(6.6.2),并使用随附的内核配置构建。在其他内核或配置上结果会有所不同。
- 漏洞利用的可靠性取决于系统特定的分配器行为和内核配置。复现时请检查
/proc/slabinfo及相关内核设置。
- 此代码仅供分析、教学和负责任的披露练习使用。