Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
以内核之道还治其身:mremap() 中的 TLB 缺陷
projectzero.google
| 博客 |
#linux
|
#kernel
|
#project-zero
|
#tlb
|
#mremap
摘要
以内核之道还治其身:面向内核研究者的 mremap() TLB 刷新缺陷技术分析。
发布时间
2019-01-17 00:00
收录时间
2026-09-22 23:42
原文 ↗
← 上一篇
voucher_swap:利用 MIG 引用计数缺陷(CVE-2019-6225)
下一篇 →
论 VBScript(CVE-2018-8174)
相关内容
博客
·
projectzero.google
MTE As Implemented, Part 3: The Kernel
MTE As Implemented 第三篇:考察内核侧对 Arm MTE 的支持、性能开销,以及真实实现中观察到的缺口。
博客
·
projectzero.google
Exploiting null-dereferences in the Linux kernel
探讨在现代配置下如何将 Linux 内核的空指针解引用转化为可利用原语,并给出示例与缓解措施讨论。
博客
·
projectzero.google
利用 Linux 内核中的递归缺陷
报告 Linux 内核一个任意递归漏洞:在安装时启用主目录加密支持的 Ubuntu 系统上,本地用户即可触发;利用代码与漏洞报告已公开。
漏洞
·
projectzero.google
通过 packet sockets 漏洞利用 Linux 内核
客座博文:Linux packet sockets 符号处理漏洞 CVE-2017-7308 可导致堆越界写入与本地提权,由 syzkaller 模糊测试发现。
博客
·
projectzero.google
The Windows Registry Adventure #7: Attack surface analysis
Windows 注册表历险记第七篇:梳理哪些 Windows 组件会解析注册表数据,划定攻击面并圈定值得深入 fuzzing 与审计的高价值目标。
博客
·
projectzero.google
Breaking the Sound Barrier Part I: Fuzzing CoreAudio with Mach Messages
macOS 音频攻击面系列第一篇:通过发送 Mach message 对 CoreAudio 进行模糊测试,介绍攻击面构成、harness 设计与初期成果。
返回