Некоторые уязвимости в ядре Linux крайне сложно использовать, и CVE-2024-50264 — одна из таких. Эта уязвимость была обнаружена в подсистеме AF_VSOCK и связана с состоянием гонки, что создает проблемные ситуации для исследователей. После первичного анализа в 2021 году, я вернулся к этой уязвимости в 2024 году и разработал прототип эксплойта, который в итоге стал успешным. Уязвимость позволяет обычным пользователям вызвать повреждение памяти, что может привести к повышению привилегий. Я использовал свою тестовую среду kernel-hack-drill для экспериментов, что значительно упростило разработку и отладку. Стратегия эксплуатации включала кросс-кэш-атаку и использование управляемых данных для модификации объектов памяти. В результате, благодаря сочетанию различных техник, мне удалось успешно повысить привилегии в системе.