Description
该漏洞利用Linux内核RDS(Reliable DatagramSockets)零拷贝发送路径中的双重释放(double-free)缺陷,结合io_uring固定缓冲区机制,可将引用计数漏洞转化为页缓存覆盖,最终实现本地普通用户到root的权限提升。
该漏洞利用Linux内核RDS(Reliable DatagramSockets)零拷贝发送路径中的双重释放(double-free)缺陷,结合io_uring固定缓冲区机制,可将引用计数漏洞转化为页缓存覆盖,最终实现本地普通用户到root的权限提升。
None yet. Search at https://trap.biu.life/?ref=rss