linux-kernel

标签

Cards List
#linux-kernel

@jedisct1: epoll UAF

X AI KOLs Timeline · 2026-05-26 缓存

对 Linux 内核 epoll 子系统中的一个释放后使用(UAF)漏洞的详细分析,该漏洞通过切换到 RCU 修复,以及作者在现代设备上尝试利用该漏洞失败的经过。

0 人收藏 0 人点赞
#linux-kernel

Linux 内核 __ptrace_may_access() 函数的逻辑漏洞 (CVE-2026-46333)

Lobsters Hottest · 2026-05-20 缓存

Qualys 披露了 Linux 内核 __ptrace_may_access() 函数中的一个逻辑漏洞 (CVE-2026-46333),可导致本地权限提升和信息泄露。该漏洞自 2016 年起存在,影响多个发行版,Qualys 已开发出四种概念验证利用代码。

0 人收藏 0 人点赞
#linux-kernel

交换表、闪存友好的交换、swap_ops 等

Hacker News Top · 2026-05-20 缓存

本文介绍了 Linux 内核交换子系统的最新改进和未来计划,包括减少每页开销、基于 folio 的辅助函数,以及使交换更适配固态存储的努力。相关内容在 2026 年 Linux 存储、文件系统、内存管理与 BPF 峰会上进行了讨论。

0 人收藏 0 人点赞
#linux-kernel

近期内核漏洞、攻击面减少,以IPSEC为例

Lobsters Hottest · 2026-05-16 缓存

Hanno Böck 讨论了影响 ESP (IPSEC) 模块的近期内核漏洞,并建议禁用与 IPSEC 相关的内核配置选项以减少攻击面,突出显示了默认情况下加载了许多未使用的内核模块。

0 人收藏 0 人点赞
#linux-kernel

当“空闲”并不空闲:Linux 内核优化如何引发 QUIC 缺陷

Hacker News Top · 2026-05-12 缓存

Cloudflare 详细描述了其 QUIC 实现 quiche 中的一个缺陷,该缺陷由 Linux 内核针对 CUBIC 拥塞控制的优化引发,并导致了性能问题,同时介绍了相应的修复方案。

0 人收藏 0 人点赞
#linux-kernel

在不使用 TIOCSTI 的情况下替换 Bash 中的 Ctrl-R

Lobsters Hottest · 2026-05-10 缓存

本文详细介绍了一种使用自定义工具替换 Bash Ctrl-R 历史搜索功能的方法,以适配近期 Linux 内核限制 TIOCSTI 使用的安全变更。

0 人收藏 0 人点赞
#linux-kernel

killswitch:一种基于函数粒度的短路熔断原语

Lobsters Hottest · 2026-05-09 缓存

# 新 Linux 内核补丁提议引入"killswitch"原语,可即时禁用存在漏洞的内核函数 一项新的 Linux 内核补丁提议引入一种"killswitch"原语,允许管理员立即禁用存在漏洞的内核函数(例如 `af_alg_sendmsg`),使其返回 `-EPERM`,从而为安全问题提供快速的临时缓解措施,无需重启系统或重新编译内核。

0 人收藏 0 人点赞
#linux-kernel

CVE-2026-31431: Copy Fail

Lobsters Hottest · 2026-05-08 缓存

CVE-2026-31431(Copy Fail)是Linux内核中的一个本地提权漏洞,影响自2017年以来的所有主流发行版,允许非特权用户通过AF_ALG加密子系统对任何可读文件的页缓存进行确定性的4字节写入,从而获得root shell访问权限。

0 人收藏 0 人点赞
#linux-kernel

你给我一个u32。我让你成为root。 (io_uring ZCRX freelist LPE)

Hacker News Top · 2026-05-08

Linux内核io_uring子系统中通过零拷贝接收freelist漏洞实现的本地权限提升利用。

0 人收藏 0 人点赞
#linux-kernel

Copy Fail 2: Electric Boogaloo

Lobsters Hottest · 2026-05-08 缓存

Copy Fail 2 是一个针对 Linux 内核 xfrm 子系统中非特权本地权限提升(LPE)漏洞的概念验证利用程序,攻击者可利用该漏洞在现代发行版上获取 root 权限。

0 人收藏 0 人点赞
#linux-kernel

由LLM生成的安全报告推动的内核代码移除

Hacker News Top · 2026-04-22 缓存

Linux内核维护者正在移除无人维护的网络和业余无线电子系统,以应对AI生成的大量安全报告对审核带宽造成的冲击。

0 人收藏 0 人点赞
#linux-kernel

愚蠢的RCU技巧:边界案例RCU实现

Lobsters Hottest · 2026-04-19 缓存

Paul McKenney 讨论了非常规和边界情况的 RCU(读-拷贝-更新)实现,包括早期 Unix 系统中使用的定时等待 RCU 方法,以及与内存隔离相关的固定缓冲区 RCU 概念,展示了内核开发中具有创造性但潜在危险的同步技术。

0 人收藏 0 人点赞
← Previous
← 返回首页

提交意见反馈