CVE-2025-39964是Linux内核AF_ALG模块中的一个竞态条件漏洞,允许普通用户提权至root。该漏洞通过并发写入导致scatterlist越界访问,泄露堆内存元数据,进而利用usercopy oracle实现任意内核写。攻击者通过覆写core_pattern获得root权限并实现Docker容器逃逸,研究者因此获得Google kernelCTF的113,337美元奖励。
背景
AF_ALG是Linux内核中通过socket API向用户空间暴露密码学算法的子系统。此类常用子系统内核提权漏洞影响重大,可能被用于容器逃逸和系统入侵。
- 来源
- Lobsters
- 发布时间
- 2026年9月27日 03:29
- 评分
- 8.0 / 10