Некоторые уязвимости, такие как CVE-2024-50264, являются особенно сложными для эксплуатации из-за состояния гонки и проблем с памятью. Эта уязвимость, обнаруженная в подсистеме AF_VSOCK, была признана лучшей в категории «Лучшее повышение привилегий» на Pwnie Award 2025. В 2021 году автор уже исследовал AF_VSOCK, найдя другую уязвимость, и спустя три года обнаружил новую. В отличие от предыдущей, CVE-2024-50264 требует значительных усилий для эксплуатации, так как затрагивает виртуальные сокеты и может вызвать сбои системы.
Авторы исследования применили новый метод эксплуатации, используя таймер, чтобы прервать системный вызов connect(). Это позволило обойти ограничения, связанные с состоянием гонки, и создать работоспособный эксплойт. Проект kernel-hack-drill стал важным инструментом в разработке и тестировании эксплойтов, предоставляя исследователям возможность легко экспериментировать с уязвимостями ядра. Это исследование подчеркивает важность постоянного анализа и улучшения методов эксплуатации уязвимостей в системах безопасности.