研究人员披露了 Linux 内核中一个存在8年之久的漏洞(DirtyCred)详情

首页 / 快讯 /  正文
发布于:2022-08-23
据外媒报道,西北大学的研究人员在BlackHat 2022披露了一个存在 8 年历史的 Linux 内核安全漏洞,称为DirtyCred(CVE-2022-2588),该漏洞通过滥用堆内存重用机制来提升特权,允许本地特权攻击者使系统崩溃,从而可能导致本地特权升级。