如何通过数据包套接字攻击Linux内核?

一、前言 最近我花了一些时间使用 syzkaller 工具对Linux内核中与网络有关的接口进行了模糊测试(fuzz)。除了最近发现的 DCCP套接字漏洞 之外,我还发现了另一个漏洞,该漏洞位于数据包套接字(packet sockets)中。在这篇文章中,我会向大家介绍这个漏洞的发现过程,以及我们如何 利用这个漏洞 来提升权限。 该漏洞本身( CVE-2017-7308 )是一个符号类型漏洞,会导
相关文章
相关标签/搜索