Going depthfirst:通过两个 Ruby 内存损坏漏洞实现 GitLab RCE
depthfirst.com | 研究 | #rce | #featured | #vulnerability-research | #gitlab | #ruby | #memory-safety | #memory-corruption | #oj-parser
摘要
我们将 Oj(GitLab 笔记本差异渲染器使用的原生 Ruby JSON 解析器)中的两个内存安全漏洞链起来,在 Puma worker 中实现了远程代码执行。路径始于攻击者控制的 Jupyter 笔记本,先后穿越 GitLab、ipynbdiff、CRuby 和 jemalloc,最终到达函数指针控制。
- 发布时间
- 收录时间
Skip to content