Kernel Heap Exploitation: Linux Çekirdeğinde Use-After-Free Zafiyeti
Çekirdek Seviyesi İhlal Analizi
Linux kernel bellek yönetimi, nesnelerin serbest bırakıldıktan sonra tekrar kullanılması (Use-After-Free) durumunda sistem seviyesinde root yetkisi elde edilmesine zemin hazırlar.
1. kmalloc ve Slab/Slub Allocator Davranışı
Kernel alanında kfree() ile serbest bırakılan bellek blokları derhal sıfırlanmaz. Saldırgan aynı boyuttaki başka bir nesneyi tahsis ettirerek serbest kalan nesnenin üzerini kendi verisiyle yazar.