CVE-2026-80724 — Linux 内核 ptp: vmclock: 防止只读映射变为可写
完整概念验证 + 技术分析
安全研究由 Abdifatah Suruur (suruur) 完成 — 独立发现的漏洞的 CVE 分析文章与 PoC 合集。
drivers/ptp/ptp_vmclock.cgit clone https://github.com/suruurism/cve-writeups-and-pocs.git
cd cve-writeups-and-pocs/CVE-2026-80724
make
sudo ./vmclock_poc /dev/vmclock0
| 退出码 | 含义 |
|---|---|
| 0 | 写入成功 → 系统存在漏洞 |
| 1 | mprotect 被拒绝或写入触发缺页错误 → 已修复 |
| 2 | 未找到 vmclock 设备 |
ptp_vmclock 驱动程序正确地以 -EROFS 拒绝了共享 vmclock ABI 页面的可写映射,但保留了 VM_MAYWRITE 标志。
能够打开 /dev/vmclockN 的进程可以:
PROT_READ 方式 mmap() 该页面mprotect(PROT_READ|PROT_WRITE) 将其升级这破坏了 vmclock ABI 的基本只读契约。
| 路径 | 描述 |
|---|---|
CVE-2026-80724/CVE-2026-80724.md | 完整技术分析(根本原因、影响、时间线、参考资料) |
CVE-2026-80724/vmclock_poc.c | 可用的概念验证 |
CVE-2026-80724/Makefile | 简单的构建文件 |
Abdifatah Suruur (suruur / suruurism)
本仓库仅供教育和研究目的使用。
请仅在您拥有或已获得明确测试许可的系统上使用该 PoC。