Fragnesia:利用 ESP-in-TCP 实现 Linux 内核本地提权
wiz.io | 漏洞 | #privilege-escalation | #linux-kernel | #vulnerability | #fragnesia | #dirtyfrag | #page-cache
摘要
DirtyFrag 家族新变种 Fragnesia:利用 Linux 内核 XFRM ESP-in-TCP 的 skb 合并缺陷与 AES-GCM 密钥流操纵污染页缓存,演示中仅在内存中覆写 /usr/bin/su 即获 root;限制 unprivileged 用户命名空间(如 Ubuntu 默认策略)可部分缓解。
- 发布时间
- 收录时间
Skip to content