@x86byte: 我在 adm-zip 中发现了一个本地提权漏洞(LPE)。构造的 ZIP 文件外部属性会携带 SUID/SGID 位传入 fs.chmodSyn…
摘要
adm-zip 中存在一个本地提权漏洞,允许构造的 ZIP 文件设置 SUID/SGID 位,导致以 root 权限解压时本地用户可获取 root 访问权限。该问题已在 0.6.1 版本中修补。
查看缓存全文
缓存时间: 2026/09/13 15:13
我在adm-zip中发现了一个本地权限提升(LPE)漏洞。当设置keepOriginalPermission=true时,精心构造的ZIP外部属性会将SUID/SGID权限位带入fs.chmodSync()。以root身份解压文件会在系统中植入具有setuid权限的root二进制文件,任何本地用户均可借此获取root权限。该漏洞为高危级别(CWE-732),影响超过200万用户。目前已在0.6.1版本修复:https://t.co/8Du09YBEE2
相似文章
CVE-2026-45257:通过kTLS-RX在FreeBSD中的本地权限提升
FreeBSD中存在一个严重的本地权限提升漏洞(CVE-2026-45257),允许无特权用户将任意数据写入任何可读文件的页面缓存,绕过文件权限和标志,最终导致完全获取root权限。该漏洞影响FreeBSD 13.0及更高版本的默认安装,通过sendfile、KTLS和内核内AES-GCM解密的不安全组合实现。
你给我一个u32。我让你成为root。 (io_uring ZCRX freelist LPE)
Linux内核io_uring子系统中通过零拷贝接收freelist漏洞实现的本地权限提升利用。
RefluXFS: Linux内核XFS文件系统中的本地权限提升至root漏洞 (CVE-2026-64600)
Qualys和Anthropic披露了CVE-2026-64600,这是Linux内核XFS文件系统中的一个竞态条件漏洞,允许本地权限提升至root,影响超过1600万个系统,且无内核日志输出,能够在重启后持续存在。
Dirtyfrag:通用 Linux 本地权限提升漏洞
一份名为“Dirty Frag”的报告详细描述了一种通用的 Linux 本地权限提升(LPE)漏洞。该漏洞通过串联两个内核错误,可在主要发行版上获取 root 访问权限。披露信息指出,由于保密期失效,目前尚无针对此关键安全问题的补丁。
FUSE readdir缓存中的越界写入导致非特权用户提权至root (CVE-2026-31694)
Linux内核FUSE readdir缓存中的一个漏洞(CVE-2026-31694)允许无特权的本地用户通过越界写入的方式提权至root。该漏洞影响许多桌面发行版,可通过挂载FUSE文件系统进行利用。