issetugid() 的设计缺陷(2017)
摘要
对类Unix操作系统中使用的 issetugid() 函数设计缺陷的分析。
<p><a href="https://lobste.rs/s/6gx5vy/design_flaws_issetugid_2017">评论</a></p>
相似文章
GNU IFUNC 才是 CVE-2024-3094 真正的罪魁祸首
本文认为,GNU IFUNC 以及将 OpenSSH 链接到 SystemD 的设计决策,才是 CVE-2024-3094 xz-utils 后门漏洞得以实施的主要促成因素,而非恶意代码本身。
Linux内核中因单个错误字符导致的高危漏洞
Linux内核中一个错误的字符引入了一个use-after-free漏洞(CVE-2026-53111),允许非特权用户在Debian和Ubuntu系统上将权限提升至root;该漏洞已修复并移植回旧版本。
@jedisct1: epoll UAF
对 Linux 内核 epoll 子系统中的一个释放后使用(UAF)漏洞的详细分析,该漏洞通过切换到 RCU 修复,以及作者在现代设备上尝试利用该漏洞失败的经过。
URL 中的 IPv6 区域标识符是一个设计错误
本文认为 URL 中的 IPv6 区域标识符是一个设计失误,探讨了其在网络通信及 Go 语言 URL 处理中引发的技术缺陷与问题。
FatGid - FreeBSD 14.x 内核本地权限提升
FreeBSD 14.x 的 setcred(2) 系统调用中存在内核栈缓冲区溢出漏洞,允许任何无特权的本地用户将权限提升至 root,即使启用了 SMAP/SMEP 也不例外。该漏洞在稳定分支中尚未修复。