Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
利用 Linux 内核中的递归缺陷
projectzero.google
| 博客 |
#linux
|
#privilege-escalation
|
#ubuntu
|
#kernel
|
#recursion
摘要
报告 Linux 内核一个任意递归漏洞:在安装时启用主目录加密支持的 Ubuntu 系统上,本地用户即可触发;利用代码与漏洞报告已公开。
发布时间
2016-06-20 00:00
收录时间
2026-09-22 23:50
原文 ↗
← 上一篇
Windows 内核字体模糊测试一周年(一):结果
下一篇 →
隔离堆上线之后
相关内容
漏洞
·
projectzero.google
通过 packet sockets 漏洞利用 Linux 内核
客座博文:Linux packet sockets 符号处理漏洞 CVE-2017-7308 可导致堆越界写入与本地提权,由 syzkaller 模糊测试发现。
研究
·
starlabs.sg
旧酒新瓶:十年历史的 lxd 组提权重新上膛
Ubuntu Server 默认安装会将首个用户静默加入 lxd 组,而 lxd 组成员身份在设计上等同于 root。24.04 起虽不再预装 LXD,但预置的 lxd-installer socket(属主 root:lxd、权限 0660)允许任何 lxd 组用户免密安装 LXD,启动挂载宿主文件系统的特权容器,直接登上宿主机 root。每个环节都是文档化的预期行为,弱点在于不安全的默认组合。我们在 20.04、22.04、24.04 和 26.04 上完整验证了到 euid=0 的整条链,厂商审阅后选择不修复(有意的商业决策),并同意发表本研究。
博客
·
projectzero.google
MTE As Implemented, Part 3: The Kernel
MTE As Implemented 第三篇:考察内核侧对 Arm MTE 的支持、性能开销,以及真实实现中观察到的缺口。
博客
·
projectzero.google
Exploiting null-dereferences in the Linux kernel
探讨在现代配置下如何将 Linux 内核的空指针解引用转化为可利用原语,并给出示例与缓解措施讨论。
博客
·
projectzero.google
以内核之道还治其身:mremap() 中的 TLB 缺陷
以内核之道还治其身:面向内核研究者的 mremap() TLB 刷新缺陷技术分析。
博客
·
projectzero.google
task_t 有害论
Project Zero 深入分析 iOS/macOS XNU 内核中 task_t 的设计缺陷:沙箱逃逸、提权利用及逐个击破 Apple 缓解措施的过程。
返回