Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
task_t 有害论
projectzero.google
| 博客 |
#privilege-escalation
|
#sandbox-escape
|
#macos
|
#ios
|
#kernel
|
#xnu
|
#project-zero
摘要
Project Zero 深入分析 iOS/macOS XNU 内核中 task_t 的设计缺陷:沙箱逃逸、提权利用及逐个击破 Apple 缓解措施的过程。
发布时间
2016-10-25 00:00
收录时间
2026-09-22 23:49
原文 ↗
← 上一篇
打破利用链
下一篇 →
Project Zero Prize 宣布启动
相关内容
博客
·
projectzero.google
更多 Mac OS X 与 iPhone 沙箱逃逸及内核漏洞
Google Project Zero 汇总随 OS X 10.9.5 与 iOS 8 修复的 Mac OS X 与 iPhone 沙箱逃逸及提权漏洞。
博客
·
projectzero.google
Deja-XNU
Deja-XNU:把盘古团队发现的旧漏洞与一个相似的新漏洞结合,实现 iOS 内核利用。
博客
·
projectzero.google
来内核赛跑吧!
OS X 与 iOS 内核加载 setuid 二进制时存在竞态窗口,可在旧 task port 失效前操纵 euid 0 进程内存,进而获取任意 entitlement 并在 OS X 上加载未签名内核扩展。
漏洞
·
projectzero.google
[CVE-2017-2370] iOS 上面向异常的利用技术
Project Zero 详解 CVE-2017-2370 的发现与利用——iOS mach 陷阱中的堆缓冲区溢出,利用反复故意崩溃完成漏洞利用。
博客
·
projectzero.google
Pixel 9 零点击利用链(二):用 Big Wave 破开沙箱
Pixel 9 零点击利用链系列第二篇:作者审计 mediacodec 沙箱可访问的 BigWave AV1 硬件解码驱动,发现三个独立漏洞,其中一处可实现沙箱逃逸并获得 Pixel 9 内核任意读写。
博客
·
projectzero.google
Breaking the Sound Barrier Part I: Fuzzing CoreAudio with Mach Messages
macOS 音频攻击面系列第一篇:通过发送 Mach message 对 CoreAudio 进行模糊测试,介绍攻击面构成、harness 设计与初期成果。
返回