1.
idnsec.com | 漏洞 | | 原文 ↗ | #vulnerability-research | #linux-kernel | #memory-corruption | #container-escape
作者复盘 CVE-2025-39964 的发现与利用过程:AF_ALG 子系统的竞态条件使两个并发 sendmsg() 写入可将 ctx->merge 置真且 scatterlist 的 cur 为零,触发 sg[-1] 越界访问,进而构造 usercopy 预言机与任意内核写,最终覆写 core_pattern 实现 root 提权与 Docker 容器逃逸。该漏洞自 2011 年前后即存在,早于 Copy Fail 受到关注,经 Google kernelCTF 提交获 113,337 美元赏金。
Skip to content