flawopen.com/Simulators/Heap Use-After-Free
Modelo interactivo de memoria que demuestra punteros colgantes tras kfree(), reutilización de memoria y escalada de privilegios en el kernel Linux.
Imagine dejar la habitación 304 de un hotel devolviendo la llave a recepción, pero conservando una copia secreta. El hotel asigna la habitación 304 a otro huésped. Por la noche, abre la habitación con su copia secreta y revisa su equipaje. Esa copia secreta es un puntero colgante (dangling pointer).
// Vulnerable cleanup routine
void release_session(struct session_mgr *mgr) {
if (mgr->active_session) {
kfree(mgr->active_session);
// FLAW: mgr->active_session remains dangling!
}
}
// Hardened cleanup routine
void release_session(struct session_mgr *mgr) {
struct user_session *sess;
sess = xchg(&mgr->active_session, NULL);
if (sess) {
memzero_explicit(sess, sizeof(*sess));
kfree(sess);
}
}