Hasty Briefsbeta

双语

I Found a $113,337 Af_alg Linux Local Privilege Escalation Before Copy Fail

10 hours ago
  • CVE-2025-39964 是 Linux 内核中的一个 AF_ALG 漏洞,允许非特权用户将权限提升至 root。
  • 该漏洞是同一 AF_ALG 套接字上并发 sendmsg() 调用之间的竞态条件,导致越界访问。
  • 脆弱代码自 Linux 2.6.38(2011 年)就已存在,并于 2025 年通过禁止 af_alg_sendmsg 中的并发写入得以修复。
  • 利用方法涉及通过受控的堆喷射影响 sg[-1] 字段,将越界读取转换为通过 memcpy_from_msg 实现任意内核写入。
  • 写入目标是 core_pattern,当发生核心转储时,内核会以 root 身份执行用户提供的程序。
  • 该漏洞利用在 kernelCTF 环境中有效,并获得 113,337.00 美元奖励,同时还能实现 Docker 容器逃逸。
  • 关键见解:memcpy_from_msg() 中的用户复制路径充当了一个预言机,允许在不使内核崩溃的情况下安全探测计算后的目标地址。