E-Ink 新闻日报

返回列表

InjectionBunny:一种NTFS3 SUID注入提权漏洞

InjectionBunny是Linux内核NTFS3文件系统驱动中发现的权限提升漏洞,通过SUID注入实现提权。该漏洞在ntfs3邮件列表中报告,影响替换旧版ntfs模块的NTFS3驱动。

背景

NTFS3是Linux内核用于读写NTFS文件系统的驱动,作为旧版ntfs模块的替代方案近期已合并。文件系统驱动中的SUID注入漏洞可使未授权用户通过操纵文件所有权或挂载操作期间的权限提升至root。

来源
Lobsters
发布时间
2026年8月22日 23:25
评分
8.0 / 10