非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2025-39964] 我如何在 Copy Fail 之前发现价值 113,337 美元的 AF_ALG Linux 本地提权漏洞

摘要

作者复盘 CVE-2025-39964 的发现与利用过程:AF_ALG 子系统的竞态条件使两个并发 sendmsg() 写入可将 ctx->merge 置真且 scatterlist 的 cur 为零,触发 sg[-1] 越界访问,进而构造 usercopy 预言机与任意内核写,最终覆写 core_pattern 实现 root 提权与 Docker 容器逃逸。该漏洞自 2011 年前后即存在,早于 Copy Fail 受到关注,经 Google kernelCTF 提交获 113,337 美元赏金。
CVE
CVE-2025-39964
发布时间
收录时间

原文 ↗