[CVE-2025-39964] 我如何在 Copy Fail 之前发现价值 113,337 美元的 AF_ALG Linux 本地提权漏洞
idnsec.com | 漏洞 | CVE-2025-39964 | #vulnerability-research | #linux-kernel | #memory-corruption | #container-escape | #race-condition | #kernel-exploitation | #af-alg | #local-privilege-escalation | #kernelctf | #cve-2025-39964
摘要
作者复盘 CVE-2025-39964 的发现与利用过程:AF_ALG 子系统的竞态条件使两个并发 sendmsg() 写入可将 ctx->merge 置真且 scatterlist 的 cur 为零,触发 sg[-1] 越界访问,进而构造 usercopy 预言机与任意内核写,最终覆写 core_pattern 实现 root 提权与 Docker 容器逃逸。该漏洞自 2011 年前后即存在,早于 Copy Fail 受到关注,经 Google kernelCTF 提交获 113,337 美元赏金。
- CVE
- CVE-2025-39964
- 发布时间
- 收录时间
Skip to content