logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Dirty Frag:从交互式 Shell 到非交互命令执行

Dirty Frag 是一个针对 Linux 内核的本地提权漏洞,该漏洞影响自2017年以来的主流Linux发行版本,运行任何本地用户获取root权限。该漏洞主要利用rxrpcrxkad子系统中splicevmsplice组合触发的页缓存写原语,以及 XFRM/ESP 子系统中 ESN replay 状态字段越界写入。利用者通过构造恶意网络包,诱导内核将攻击者控制的数据解密后,从而实现无文件修改痕

#交互#网络安全#安全
到底了