【CVE-2017-16995】Linux ebpf模块整数扩展问题导致提权漏洞分析
摘要:可对特定内核版本的ubuntu 16.04进行提权,本漏洞不包含堆栈攻击或控制流劫持,仅用系统调用数据进行提权,是Data Oriented Attacks在linux内核上的一个典型应用。 "v4.4.110在线阅读源码" , "镜像和调试文件下载" 。 一、技术分析 1. eBPF简介 众所周知
阅读全文
posted @ 2019-09-25 10:55
浙公网安备 33010602011771号