[CVE-2025-39964] 我是如何抢在 Copy Fail 之前发现价值 113,337 美元的 AF_ALG Linux 本地提权漏洞的
starlabs.sg | 研究 | CVE-2025-39964 | #vulnerability-research | #privilege-escalation | #linux-kernel | #race-condition | #exploit-development | #af-alg | #kernelctf | #cve-2025-39964 | #docker-escape
摘要
本文回顾 CVE-2025-39964:Linux 内核 AF_ALG 加密套接字中的竞态条件导致 scatterlist 越界访问,结合 usercopy 预言机制,普通用户可实现本地提权至 root,并能逃逸 Docker 容器控制宿主机。该漏洞自 2011 年左右即存在,经负责任披露并作为 Google kernelCTF 提交获得 113,337 美元奖励,发现时间早于同样基于 AF_ALG 的 Copy Fail。
- CVE
- CVE-2025-39964
- 发布时间
- 收录时间
Skip to content