摘要: Linux 内核 nftable 模块在处理匿名 set 时存在 UAF. ‍ 漏洞分析 漏洞成因是 nf_tables_deactivate_set​ 在释放匿名 set 时没有将 set 的标记设置为 inactive,导致它还能被此次 netlink 批处理中的其他任务访问,从而导致 UAF, 阅读全文
posted @ 2024-01-16 15:46 hac425 阅读(274) 评论(0) 推荐(0) 编辑