Dirty Pipe漏洞(CVE-2022-0847)

2024.12.12

Dirty Pipe漏洞(CVE-2022-0847)

1. 特权任务凭证

介绍了特权任务凭证和非特权任务凭证的区别,强调了在Linux内核中如何管理和使用这些凭证。

2. Dirty Pipe漏洞

该漏洞允许攻击者通过特定的方式利用内核中的数据结构,进而提升其权限。

3. 技术细节

包含了关于如何通过内存管理(如vmalloc)和跨缓存(Cross-cache)技术来利用这些漏洞的技术细节。

4. 参考文献

包括2022年ACM SIGSAC会议的论文链接,以及GitHub上的相关项目和Black Hat会议的演示文稿链接。

本次组会内容下载链接