原文:Linux kernel(CVE-2018-17182)提权漏洞复现

x 漏洞前言 Google Project Zero的网络安全研究人员发布了详细信息,并针对自内核版本 . 到 . . 以来Linux内核中存在的高严重性漏洞的概念验证 PoC 漏洞利用。由白帽黑客Jann Horn发现,内核漏洞 CVE 是Linux内存管理子系统中的缓存失效错误,导致释放后使用漏洞,如果被利用,可能允许攻击者获得根权限目标系统上的特权。免费使用后 UAF 漏洞是一类内存损坏错 ...

2018-09-30 15:38 0 1087 推荐指数:

查看详情

[]CVE-2018-8120漏洞复现

0x01 漏洞名称 Windows操作系统Win32k的内核漏洞 0x02 漏洞编号 CVE-2018-8120 0x03 漏洞描述 部分版本Windows系统win32k.sys组件的NtUserSetImeInfoEx()系统服务函数内部未验证内核对象中的空指针对象,普通应用程序 ...

Sat Aug 24 22:35:00 CST 2019 0 676
[漏洞复现]CVE-2019-14287 sudo漏洞

漏洞描述 2019年10月14日,CVE官方发布了CVE-2019-14287的漏洞预警。通过特定payload,用户可提升至root权限。 利用前提 sudo -v < 1.8.28 知道当前用户的密码 当前用户存在于sudo权限列表 漏洞复现 修复 ...

Wed Oct 16 01:19:00 CST 2019 0 1827
Linux本地内核漏洞复现(CVE-2019-13272)

Linux本地内核漏洞复现(CVE-2019-13272) 一、漏洞描述 当调用PTRACE_TRACEME时,ptrace_link函数将获得对父进程凭据的RCU引用,然后将该指针指向get_cred函数。但是,对象struct cred的生存周期规则不允许无条件地将RCU引用转换为稳定 ...

Mon Oct 28 20:43:00 CST 2019 0 1643
脏牛(DirtyCow)Linux本地漏洞复现(CVE-2016-5195)

漏洞名称:脏牛漏洞(Dirty COW) 漏洞编号:CVE-2016-5195 漏洞概述:   Linux内核的内存子系统的get_user_page内核函数在处理Copy-on-Write(写时拷贝,以下使用COW表示)的过程中,存在条件竞争漏洞,导致可以破坏私有只读内存映射。一个低权限 ...

Tue Aug 11 06:01:00 CST 2020 0 1516
CVE-2021-1732 Windows本地漏洞复现

漏洞描述 在安装MSI程序包时,Windows Installer会建立一个回滚脚本,以防安装失败时可以修复安装过程中进行了一系列修改。 但 Windows Installer 程序中存在漏洞,允许攻击者在安装过程中自定义回滚脚本的执行路径,进而导致Windows使用高权限执行该目标程序,完成 ...

Sun Mar 14 23:15:00 CST 2021 0 907
CVE-2021-3156 漏洞复现 附带 exp

CVE-2021-3156 漏洞复现 简介 2021年1月26日,Linux安全工具sudo被发现严重的基于堆缓冲区溢出漏洞。利用这一漏洞,攻击者无需知道用户密码,一样可以获得root权限,并且是在默认配置下。此漏洞已分配为CVE-2021-3156,危险等级评分为7分。 当sudo通过-s ...

Fri Feb 05 22:25:00 CST 2021 0 11757
CVE-2021-3156】linux sudo漏洞复现及修复

1.背景 sudo被披露存在一个基于堆的缓冲区溢出漏洞CVE-2021-3156,该漏洞被命名为“Baron Samedit”),可导致本地权限提升。 当在类Unix的操作系统上执行命令时,非root用户可以使用sudo命令来以root用户身份执行命令。由于sudo错误地在参数中转义了反斜杠 ...

Wed Feb 03 00:16:00 CST 2021 0 1271
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM