Double fetch漏洞挖掘技術

本篇主要給大家科普Double fetch漏洞通用挖掘技術。  什麼是Double fetch?  Double fetch類型漏洞產生於多線程數據訪問時,並且沒有做必要的安全同步措施。多線程時,對同一數據一個線程讀一個線程寫,可能引起數據訪問異常,而這個異常如果能被利用,這就是一個漏洞。 典型的情況,一個數據ring3應用訪問,ring0也能訪問,如果沒有同步安全措施,可能會引起系統崩潰。  
相關文章
相關標籤/搜索