local-privilege-escalation

标签

Cards List
#local-privilege-escalation

Dark Elevator: Windows Install Service 本地权限提升 (CVE-2026-50343)

Lobsters Hottest · 2026-07-22 缓存

一篇博客文章,详细介绍了 Windows 11 中 Windows Install Service 的一个本地权限提升漏洞 (CVE-2026-50343),该漏洞允许标准用户通过利用可写的插件映射和用户可植入的 COM 服务器以 SYSTEM 权限执行代码。

0 人收藏 0 人点赞
#local-privilege-escalation

OpenBSD 至 7.9 版本存在释放后使用漏洞,允许本地权限提升至 root (CVE-2026-57589)

Lobsters Hottest · 2026-07-08 缓存

OpenBSD 至 7.9 版本中存在一个释放后使用漏洞,本地攻击者可利用该漏洞将权限提升至 root。该缺陷存在于 sysv_sem.c 中,编号为 CVE-2026-57589。

0 人收藏 0 人点赞
#local-privilege-escalation

利用DRM GEM change_handle中的释放后使用(use-after-free)漏洞实现非特权提权至root(CVE-2026-46215)

Lobsters Hottest · 2026-06-29 缓存

DRM GEM核心ioctl DRM_IOCTL_GEM_CHANGE_HANDLE中存在一个释放后使用(use-after-free)漏洞,允许具有渲染节点访问权限的非特权本地用户提权至root。该漏洞已于2026年5月在Linux内核主线中修复。

0 人收藏 0 人点赞
#local-privilege-escalation

Copy Fail 2: Electric Boogaloo

Lobsters Hottest · 2026-05-08 缓存

Copy Fail 2 是一个针对 Linux 内核 xfrm 子系统中非特权本地权限提升(LPE)漏洞的概念验证利用程序,攻击者可利用该漏洞在现代发行版上获取 root 权限。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈