CVE-2019-13272Linux本地內核提權

介紹 在5.1.17之前的Linux內核中,kernel / ptrace.c中的ptrace_link錯誤地處理了想要創建ptrace關係的進程的憑據記錄,這允許本地用戶通過利用父子的某些方案來獲取root訪問權限 進程關係,父進程刪除權限並調用execve(可能允許攻擊者控制)。 Linux執行PTRACE_TRACEME函數時,ptrace_link函數將獲得對父進程憑據的RCU引用,然後將
相關文章
相關標籤/搜索