@fuzzsociety_org: Linux Kernel Exploitation 即将发布,别忘了以折扣价预订席位
摘要
Linux Kernel Exploitation 即将发布的公告,提供折扣预订席位。
Linux Kernel Exploitation 即将发布,别忘了以优惠价预订您的席位 https://t.co/QKNJYZi7IA
查看缓存全文
缓存时间: 2026/09/18 00:33
Linux Kernel Exploitation 即将发布,别忘了以优惠价抢先预定您的席位 https://t.co/QKNJYZi7IA
相似文章
Linux漏洞、禁运失效与补丁窗口缩短
一份关于2026年5月发现的三个严重Linux本地权限提升漏洞的报告,强调了披露模型的崩溃及其对生产环境的影响。
为Google kernelCTF报告一个隐藏19年以上的Linux内核零日漏洞:CVE-2026-43456
由Yuki Koike和Kota Toda发现的一个根源于2007年代码的Linux内核零日漏洞(CVE-2026-43456),通过Google的kernelCTF获得超过8万美元奖励。该漏洞是net/bonding子系统中的类型混淆问题,可在1秒内可靠地实现权限提升。
一次Linux内核零日漏洞之旅——从受限的UAF到物理内存读写
本文详细介绍了在网络调度子系统(red调度器)中发现并利用的一个Linux内核零日漏洞,将一个受限的slab释放后使用(UAF)转化为完全的物理内存读写,最终实现root权限提升。该漏洞存在了2.5年,于2026年6月被修复。
四个Linux本地root漏洞:DirtyAH6、PPPoEject、TUNderflow和DiagSpill
四个长期存在的Linux内核漏洞—DirtyAH6、PPPoEject、TUNderflow和DiagSpill—被披露,允许本地提权并具有潜在远程影响,且修复已在稳定内核版本中发布。
Fragnesia:新的Linux权限提升漏洞利用
一个名为Fragnesia的新的Linux权限提升漏洞利用已在GitHub上发布,并附有概念验证代码。