flawopen.com/Simulators/Heap Use-After-Free

Memory Safety / Linux Kernel SLUB

Visualizador Interativo de Heap Use-After-Free (UAF)

Modelo de memória visual interativo demonstrando ponteiros pendentes após kfree(), reaproveitamento de chunks e escalonamento de privilégios no kernel Linux.

💡 Explicação Simples (ELI5)

Imagine sair do quarto 304 de um hotel, devolver o cartão na recepção, mas guardar uma chave cópia secreta. O hotel aluga o quarto 304 para outro hóspede. Mais tarde, você abre o quarto com a chave cópia e acessa os pertences dele! Essa chave cópia é um ponteiro pendente (dangling pointer).

Source Code Diff: Object Lifetime Management

UNPATCHED FLAW: DANGLING POINTER RETENTION WITHOUT ZEROIZATION
// Vulnerable cleanup routine
void release_session(struct session_mgr *mgr) {
    if (mgr->active_session) {
        kfree(mgr->active_session);
        // FLAW: mgr->active_session remains dangling!
    }
}
HARDENED PATCH: ATOMIC NULLIFICATION & MEMZERO
// Hardened cleanup routine
void release_session(struct session_mgr *mgr) {
    struct user_session *sess;
    sess = xchg(&mgr->active_session, NULL);
    if (sess) {
        memzero_explicit(sess, sizeof(*sess));
        kfree(sess);
    }
}
← Simuladores Interativos de Vulnerabilidades CVE-2024-1086 Linux Netfilter Teardown →