将 Windows 驱动程序注册表漏洞升级为内核写入原语
blog.trailofbits.com | 博客 | #code-review | #privilege-escalation | #windows-security | #c | #command-injection | #windows-driver | #kernel-exploitation | #type-confusion | #testing-handbook
摘要
Trail of Bits 公布《Testing Handbook》新增 C/C++ 章节两道挑战题的完整解析:Linux ping 程序因 inet_aton 接受尾随垃圾字符及 inet_ntoa 返回全局缓冲区而导致命令注入;Windows 驱动注册表处理因缺失 RTL_QUERY_REGISTRY_TYPECHECK 标志产生类型混淆,可从本地拒绝服务升级为完全受控的内核写入原语。
- 发布时间
- 收录时间
Skip to content