Dere3046/ScreenOff
GitHub: Dere3046/ScreenOff
CVE-2026-52950 内核崩溃 PoC,通过 SO_ATTACH_REUSEPORT_CBPF 竞争条件触发 use-after-free 并最终导致内核空指针 panic。
Stars: 2 | Forks: 1
# ScreenOff
CVE-2026-52910 kernel 崩溃 poc。
参考:https://github.com/5unkn0wn/security-research/tree/CVE-2026-52910_lts_cos_mitigation
## 原理
`socket` + `SO_ATTACH_REUSEPORT_CBPF` + `setsockopt` 竞争。
timerfd/epoll 回调风暴拖慢了接收路径。
在旧 prog 仍在使用时替换 cBPF 过滤器。
pipe 喷射回收已释放的 bpf_prog 页面。
bpf_func = 0x0 -> 跳转到 NULL -> kernel panic。
标签:0day挖掘, PoC, UAF漏洞, Web报告查看器, 内核安全, 安全渗透, 客户端加密, 并发漏洞, 暴力破解