非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2023-2156] Root 之路:将一个“仅拒绝服务”漏洞提升为本地权限提升,并绕过现有补丁,在 kernelCTF 中赢得 10,500 美元

摘要

NebuSec 复盘 kernelCTF 获奖研究「Route of Root」(CVE-2026-43501):单个特制 IPv6 数据包即可在内核 kmalloc 缓存中触发 14 字节越界写,把「仅拒绝服务」缺陷升级为提权至 root,且绕过了 CVE-2023-2156 的既有补丁,赢得 10,500 美元奖金。
发布时间
收录时间

原文 ↗

相关内容

返回