爲什麼內核訪問用戶數據之前,要做access_ok?

原理 先看一段小視頻,如果內核訪問用戶不做access_ok會怎樣? 接下來繼續深入地做功課! 案例 比如內核的如下commit引入了一個嚴重的安全漏洞(編號CVE-2017-5123): 危害 一個攻擊案例可以參考: http://www.freebuf.com/vuls/152412.html 《Linux內核Waitid系統調用本地提權漏洞(CVE-2017-5123)的分析與利用》 修復
相關文章
相關標籤/搜索