11万美元的Linux提权漏洞,藏在内核加密接口里

原创
alex 1天前 阅读数 7 #头条
Copy Fail的余波还没散,就有人掏出一颗价值11万美元的Linux本地提权漏洞,藏在AF_ALG加密套接字接口里。这说明内核攻击面从来不止于用户态——AF_ALG作为用户态访问内核加密子系统的桥梁,一直被严重低估。研究把从发现到利用的完整链路摊开看,漏洞本质是本地提权路径的又一个缩影:只要内核接口暴露了足够的信任边界,低权限进程就有机会摸到root。11万美元的赏金不算离谱,但内核提权漏洞的奖励普遍被压得偏低。真正该焦虑的是,内核加密接口的攻击面,可能远比想象中更宽。

原文:I Found a $113,337 Af_alg Linux Local Privilege Escalation Before Copy Fail · 来源:Hacker News

版权声明

所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除