use-after-free

标签

Cards List
#use-after-free

OEM灾难:无特权Android应用在三星、小米等设备上获取root权限

Hacker News Top ↗ · 2026-09-14 缓存

该研究介绍了一种通用的漏洞利用策略,该策略利用Android内核驱动中的OEM特定漏洞,在三星、小米等设备上实现root权限,重点在于可靠性、可移植性和通用性。

0 人收藏 0 人点赞
#use-after-free

静态分配,恒定工作

Lobsters Hottest ↗ · 2026-09-02 缓存

本文探讨了静态分配策略,以防止释放后使用、类型混淆等内存安全问题,讨论了对象池和代际索引,并介绍了来自TigerStyle的技巧,以在初始化后避免动态内存分配。

0 人收藏 0 人点赞
#use-after-free

@FAMASoon: https://github.com/hacksysteam/HackSysExtremeVulnerableDriver… UAF done

X AI KOLs Timeline ↗ · 2026-08-10 缓存

HackSys Extreme Vulnerable Driver (HEVD) is an intentionally vulnerable Windows kernel driver for learning kernel exploitation techniques, including use-after-free, stack overflows, and pool overflows. The tweet notes that a UAF exploit has been completed.

0 人收藏 0 人点赞
#use-after-free

SCTPhantom:存在18年的SCTP ASCONF传输层释放后使用漏洞

Lobsters Hottest ↗ · 2026-08-06 缓存

腾讯的Corvus AI研究流水线发现了一个名为SCTPhantom的漏洞,这是Linux SCTP动态地址重配置(ASCONF)中一个存在18年的释放后使用漏洞,可导致本地权限提升。文章详细介绍了该漏洞的发现过程、根本原因、利用链以及上游修复。

0 人收藏 0 人点赞
#use-after-free

Zapscape - KVM/x86 客户机到宿主机逃逸

Lobsters Hottest ↗ · 2026-08-06 缓存

Zapscape(CVE-2026-64561)是一个 KVM/x86 影子 MMU 释放后使用漏洞,允许客户机虚拟机逃逸到宿主机并以内核权限执行代码。已发布的 PoC 演示了针对 Linux 7.1.3 上 AMD SVM/NPT 的完整客户机到宿主机逃逸,对多租户公共云构成严重威胁。

0 人收藏 0 人点赞
#use-after-free

一个不稳定的测试暴露了 Redis 客户端的 use-after-free 漏洞

Hacker News Top ↗ · 2026-07-22 缓存

一篇来自 Buildkite 的工程博客文章详细描述了一个不稳定的测试如何导致在 redis-client Ruby 库中发现了一个 use-after-free 漏洞,并介绍了调试过程和根本原因分析。

0 人收藏 0 人点赞
#use-after-free

一次Linux内核零日漏洞之旅——从受限的UAF到物理内存读写

Lobsters Hottest ↗ · 2026-07-20 缓存

本文详细介绍了在网络调度子系统(red调度器)中发现并利用的一个Linux内核零日漏洞,将一个受限的slab释放后使用(UAF)转化为完全的物理内存读写,最终实现root权限提升。该漏洞存在了2.5年,于2026年6月被修复。

0 人收藏 0 人点赞
#use-after-free

OpenBSD 至 7.9 版本存在释放后使用漏洞,允许本地权限提升至 root (CVE-2026-57589)

Lobsters Hottest ↗ · 2026-07-08 缓存

OpenBSD 至 7.9 版本中存在一个释放后使用漏洞,本地攻击者可利用该漏洞将权限提升至 root。该缺陷存在于 sysv_sem.c 中,编号为 CVE-2026-57589。

0 人收藏 0 人点赞
#use-after-free

利用DRM GEM change_handle中的释放后使用(use-after-free)漏洞实现非特权提权至root(CVE-2026-46215)

Lobsters Hottest ↗ · 2026-06-29 缓存

DRM GEM核心ioctl DRM_IOCTL_GEM_CHANGE_HANDLE中存在一个释放后使用(use-after-free)漏洞,允许具有渲染节点访问权限的非特权本地用户提权至root。该漏洞已于2026年5月在Linux内核主线中修复。

0 人收藏 0 人点赞
#use-after-free

CVE-2026-42530: nginx HTTP/3 QUIC模块中的释放后使用漏洞

Lobsters Hottest ↗ · 2026-06-18

CVE-2026-42530 披露了 nginx 的 HTTP/3 QUIC 模块中的一个释放后使用漏洞。

0 人收藏 0 人点赞
#use-after-free

Unix GC 重制版

Hacker News Top ↗ · 2026-06-10 缓存

详解 Linux 内核 AF_UNIX 垃圾收集器的重写,包括背景、新的基于图的模型以及一个释放后使用漏洞。

0 人收藏 0 人点赞
#use-after-free

Linux内核中因单个错误字符导致的高危漏洞

Ars Technica ↗ · 2026-06-09 缓存

Linux内核中一个错误的字符引入了一个use-after-free漏洞(CVE-2026-53111),允许非特权用户在Debian和Ubuntu系统上将权限提升至root;该漏洞已修复并移植回旧版本。

0 人收藏 0 人点赞
#use-after-free

@jedisct1: epoll UAF

X AI KOLs Timeline ↗ · 2026-05-26 缓存

对 Linux 内核 epoll 子系统中的一个释放后使用(UAF)漏洞的详细分析,该漏洞通过切换到 RCU 修复,以及作者在现代设备上尝试利用该漏洞失败的经过。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈