研究员发现Linux内核AF_ALG本地提权漏洞 获赏金11万美元

安全研究员在Linux内核的AF_ALG接口中发现一个本地权限提升漏洞,获得113,337美元漏洞赏金。AF_ALG是Linux内核提供的加密算法访问接口,允许用户空间程序使用内核加密功能。该漏洞存在于AF_ALG的某些操作中,攻击者可能通过精心构造的系统调用在本地实现权限提升,从普通用户获取root权限。该发现提醒用户及时更新系统补丁,Linux发行商应尽快推送安全更新以修复该高危漏洞。🔗 原文链接:https://lobste.rs/s/j1nvpt/how_i_found_113_337_af_alg_linux_local

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章