非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Going depthfirst:通过两个 Ruby 内存损坏漏洞实现 GitLab RCE

摘要

我们将 Oj(GitLab 笔记本差异渲染器使用的原生 Ruby JSON 解析器)中的两个内存安全漏洞链起来,在 Puma worker 中实现了远程代码执行。路径始于攻击者控制的 Jupyter 笔记本,先后穿越 GitLab、ipynbdiff、CRuby 和 jemalloc,最终到达函数指针控制。
发布时间
收录时间

原文 ↗

相关内容

返回