E-Ink 新闻日报

← 返回列表

我在Copy Fail引发广泛关注之前发现的AF_ALG Linux本地提权漏洞(价值$113,337)

CVE-2025-39964是Linux内核AF_ALG模块中的一个竞态条件漏洞,允许普通用户提权至root。该漏洞通过并发写入导致scatterlist越界访问,泄露堆内存元数据,进而利用usercopy oracle实现任意内核写。攻击者通过覆写core_pattern获得root权限并实现Docker容器逃逸,研究者因此获得Google kernelCTF的113,337美元奖励。

背景

AF_ALG是Linux内核中通过socket API向用户空间暴露密码学算法的子系统。此类常用子系统内核提权漏洞影响重大,可能被用于容器逃逸和系统入侵。

来源
Lobsters
发布时间
2026年9月27日 03:29
评分
8.0 / 10