CVE-2024-39503 Linux内核netfilter子系统中竞态条件漏洞分析与利用

CVE-2024-39503是Linux内核ip_set子系统中的一个竞态条件漏洞。该漏洞存在于 net/netfilter/ipset/ip_set_list_set.c 模块,由于垃圾回收机制(GC)与网络命名空间清理操作之间的同步缺陷,导致用户态释放后使用(UAF)漏洞。攻击者可利用该漏洞在内核空间实现任意代码执行,最终获取root权限。
  • 发表于 2025-02-21 09:00:02
  • 阅读 ( 163 )
  • 分类:操作系统

0 条评论

请先 登录 后评论
吃不饱的崽
吃不饱的崽

2 篇文章