Уязвимость CVE-2024-50264 в ядре Linux: исследование и разработка эксплойта

Уязвимость CVE-2024-50264 в ядре Linux, получившая Pwnie Award 2025, представляет собой сложное состояние гонки в подсистеме AF_VSOCK, вызывающее использование памяти после освобождения. Исследователь, ранее обнаруживший уязвимость CVE-2021-26708, вновь обратил внимание на AF_VSOCK и выявил новый сбой. После того как два других исследователя сообщили об уязвимости, он решил продолжить работу, несмотря на трудности. Путем кросс-кэш-атаки и использования уникальных техник, таких как создание сигналов, он смог разработать PoC-эксплойт. В процессе он использовал проект kernel-hack-drill для тестирования и отладки. Окончательно, с помощью метода Dirty Pipe, исследователь смог получить права суперпользователя, продемонстрировав сложность и многообразие подходов к эксплуатации уязвимостей в ядре Linux.

Вопрос-ответ

В чем заключается суть уязвимости CVE-2024-50264?

Это сложное состояние гонки (race condition) в подсистеме AF_VSOCK ядра Linux, которое приводит к ошибке использования памяти после освобождения (use-after-free). Данная ошибка создает условия для дальнейшей атаки и повышения привилегий в системе.

Какие ключевые техники были применены для создания эксплойта?

Для разработки эксплойта исследователь использовал комбинацию нескольких техник: кросс-кэш-атаку для манипуляции состоянием памяти, создание сигналов для контроля выполнения кода и, наконец, метод Dirty Pipe для получения прав суперпользователя (root).

Какие инструменты и предыдущий опыт помогли исследователю?

Исследователь опирался на свой предыдущий опыт работы с подсистемой AF_VSOCK при анализе уязвимости CVE-2021-26708. В процессе разработки и отладки эксплойта активно использовался специализированный проект для тестирования уязвимостей ядра под названием kernel-hack-drill.