InjectionBunny是Linux内核NTFS3文件系统驱动中发现的权限提升漏洞,通过SUID注入实现提权。该漏洞在ntfs3邮件列表中报告,影响替换旧版ntfs模块的NTFS3驱动。
背景
NTFS3是Linux内核用于读写NTFS文件系统的驱动,作为旧版ntfs模块的替代方案近期已合并。文件系统驱动中的SUID注入漏洞可使未授权用户通过操纵文件所有权或挂载操作期间的权限提升至root。
- 来源
- Lobsters
- 发布时间
- 2026年8月22日 23:25
- 评分
- 8.0 / 10
InjectionBunny是Linux内核NTFS3文件系统驱动中发现的权限提升漏洞,通过SUID注入实现提权。该漏洞在ntfs3邮件列表中报告,影响替换旧版ntfs模块的NTFS3驱动。
NTFS3是Linux内核用于读写NTFS文件系统的驱动,作为旧版ntfs模块的替代方案近期已合并。文件系统驱动中的SUID注入漏洞可使未授权用户通过操纵文件所有权或挂载操作期间的权限提升至root。