issetugid() 的设计缺陷(2017)

Lobsters Hottest 论文

摘要

对类Unix操作系统中使用的 issetugid() 函数设计缺陷的分析。

<p><a href="https://lobste.rs/s/6gx5vy/design_flaws_issetugid_2017">评论</a></p>
查看原文

相似文章

Linux内核中因单个错误字符导致的高危漏洞

Ars Technica

Linux内核中一个错误的字符引入了一个use-after-free漏洞(CVE-2026-53111),允许非特权用户在Debian和Ubuntu系统上将权限提升至root;该漏洞已修复并移植回旧版本。

@jedisct1: epoll UAF

X AI KOLs Timeline

对 Linux 内核 epoll 子系统中的一个释放后使用(UAF)漏洞的详细分析,该漏洞通过切换到 RCU 修复,以及作者在现代设备上尝试利用该漏洞失败的经过。

FatGid - FreeBSD 14.x 内核本地权限提升

Lobsters Hottest

FreeBSD 14.x 的 setcred(2) 系统调用中存在内核栈缓冲区溢出漏洞,允许任何无特权的本地用户将权限提升至 root,即使启用了 SMAP/SMEP 也不例外。该漏洞在稳定分支中尚未修复。