Readline 罪案:利用 SUID 逻辑漏洞
blog.trailofbits.com | 博客 | #linux | #privilege-escalation | #exploit | #lateral-movement | #vulnerability-analysis | #suid | #readline | #logic-bug | #environment-variable | #chfn
摘要
作者在 readline 库中发现一个逻辑漏洞:解析 INPUTRC 环境变量指定的文件时会部分泄露文件内容,攻击者可借助 chfn 等 SUID 二进制在满足条件的主机上横向移动。该漏洞已于 2022 年 2 月报告并修复。
- 发布时间
- 收录时间
Skip to content