走出内核,深入令牌
blog.trailofbits.com | 漏洞 | #linux | #jwt | #vulnerability-disclosure | #trail-of-bits | #dos | #jose | #kaslr
摘要
Trail of Bits 梳理两则历史漏洞披露:一是 go-jose、jose2go 等 JOSE 库因 PBES2 的 p2c 迭代次数可被攻击者操控而遭受 billion hashes 拒绝服务攻击;二是无特权 Linux 容器可触发的 KASLR 绕过。
- 发布时间
- 收录时间
Skip to content