[CVE-2023-2156] Root 之路:将一个“仅拒绝服务”漏洞提升为本地权限提升,并绕过现有补丁,在 kernelCTF 中赢得 10,500 美元
nebusec.ai | 研究 | CVE-2023-2156 | #privilege-escalation | #linux-kernel | #exploit | #ipv6 | #kernelctf | #cve-2026-43501
摘要
NebuSec 复盘 kernelCTF 获奖研究「Route of Root」(CVE-2026-43501):单个特制 IPv6 数据包即可在内核 kmalloc 缓存中触发 14 字节越界写,把「仅拒绝服务」缺陷升级为提权至 root,且绕过了 CVE-2023-2156 的既有补丁,赢得 10,500 美元奖金。
- 发布时间
- 收录时间
Skip to content