Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Exploiting null-dereferences in the Linux kernel
projectzero.google
| 博客 |
#memory-safety
|
#linux
|
#exploit
|
#kernel
|
#technique
|
#null-dereference
摘要
探讨在现代配置下如何将 Linux 内核的空指针解引用转化为可利用原语,并给出示例与缓解措施讨论。
发布时间
2023-01-19 00:00
收录时间
2026-09-22 23:17
原文 ↗
← 上一篇
Multiple Internet to Baseband Remote Code Execution Vulnerabilities in Exynos Modems
下一篇 →
DER Entitlements: The (Brief) Return of the Psychic Paper
相关内容
博客
·
projectzero.google
MTE As Implemented, Part 3: The Kernel
MTE As Implemented 第三篇:考察内核侧对 Arm MTE 的支持、性能开销,以及真实实现中观察到的缺口。
博客
·
projectzero.google
以内核之道还治其身:mremap() 中的 TLB 缺陷
以内核之道还治其身:面向内核研究者的 mremap() TLB 刷新缺陷技术分析。
博客
·
projectzero.google
利用 Linux 内核中的递归缺陷
报告 Linux 内核一个任意递归漏洞:在安装时启用主目录加密支持的 Ubuntu 系统上,本地用户即可触发;利用代码与漏洞报告已公开。
漏洞
·
projectzero.google
通过 packet sockets 漏洞利用 Linux 内核
客座博文:Linux packet sockets 符号处理漏洞 CVE-2017-7308 可导致堆越界写入与本地提权,由 syzkaller 模糊测试发现。
博客
·
projectzero.google
Windows Exploitation Techniques: Winning Race Conditions with Path Lookups
Windows 漏洞利用技术分享:展示如何借助路径查找(path lookup)行为稳定赢得竞态条件,并给出可复现的示例与利用层面的启示。
博客
·
projectzero.google
Defeating KASLR by Doing Nothing at All
Project Zero 研究:一种低调的 KASLR 击破思路——不靠崩溃或内存破坏制造噪声,而是通过被动观察完成去随机化,并讨论可能的缓解方向。
返回