Phase 2: 힙 버퍼 오버플로우 & 평문 Freelist 오염 공격 단계 1 / 4
⚠️ 공격자가 CVE-2022-0185 취약점을 악용하여 활성 청크(Chunk 0)의 128바이트 경계를 초과하는 힙 쓰기를 개시함.
kmem_cache (Unhardened) SLAB_HARDENED=n (평문) freelist: Chunk 1 (0x...8308) Chunk 0 [Vulnerable] Addr: 0xFFFF...8288 fs_context Payload Overflow Triggered! Boundary Breach: +8B EXPLOIT ACTIVE Chunk 1 [Free Slot] Addr: 0xFFFF...8308 freelist_ptr (Plaintext): &Chunk 2 (0x...8388) Payload: (Unallocated) STATE: FREE Victim: robot_gait_config_t Addr: 0xFFFF...01B0 (Target Heap Struct) kp_pitch: 150.0 (Nominal) kd_pitch: 12.0 (Damping) yaw_rate_limit: 1.2 rad/s TARGET: CRITICAL LOCOMOTION PID
오버플로우 바이트
+8 Bytes (OOB)
Freelist Head 포인터
Chunk 1 (0x...8308)
할당 탈취 상태
침범 진행 중
로봇 동역학 상태
Kp=150 (변조 직전)