内核黑客演练:利用 Linux 内核 CVE-2024-50264 的新方法
swarm.ptsecurity.com | 漏洞 | 高危 | CVE-2024-50264 | #privilege-escalation | #use-after-free | #linux-kernel | #exploit-development | #cve-2024-50264 | #kernel-hack-drill
摘要
Alexander Popov 介绍个人项目 kernel-hack-drill,以及它如何帮助利用 Linux 内核中棘手的 CVE-2024-50264——AF_VSOCK 套接字 connect() 与 POSIX 信号竞争导致的释放后使用(UAF)漏洞,该漏洞获评 Pwnie Award 2025 最佳权限提升奖。
- CVSS
- 7.8
- 发布时间
- 收录时间
Skip to content