如何通過數據包套接字攻擊Linux內核?

一、前言 最近我花了一些時間使用 syzkaller 工具對Linux內核中與網絡有關的接口進行了模糊測試(fuzz)。除了最近發現的 DCCP套接字漏洞 之外,我還發現了另一個漏洞,該漏洞位於數據包套接字(packet sockets)中。在這篇文章中,我會向大家介紹這個漏洞的發現過程,以及我們如何 利用這個漏洞 來提升權限。 該漏洞本身( CVE-2017-7308 )是一個符號類型漏洞,會導
相關文章
相關標籤/搜索