首页
学习
活动
专区
圈层
工具
发布

从Chrome渲染器代码执行到内核:MSG_OOB漏洞分析与利用

从Chrome渲染器代码执行到内核:MSG_OOB漏洞分析引言2025年6月初,我在审查Linux内核新功能时了解到面向流的UNIX域套接字支持的MSG_OOB特性。...在审查MSG_OOB实现时,我发现了影响Linux >=6.9的安全漏洞(CVE-2025-38236),并向Linux报告了该漏洞,随后得到了修复。...MSG_OOB特性2021年通过commit 314001f0bf92("af_unix: Add OOB support",在Linux 5.15中落地)添加了对AF_UNIX流套接字使用MSG_OOB...结论即使在相对受限的环境中,也可以执行中等复杂度的Linux内核漏洞利用。Chrome的Linux桌面渲染器沙箱暴露了在沙箱中从未合法使用的内核攻击面。...Linux内核通过相同的系统调用公开深奥的特性和常用的核心内核功能,从而加剧了这个问题。

16310
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    c++ 网络编程(五)TCPIP LINUX下 socket编程 多种IO函数 -以及readv和writev函数用法

    原文作者:aircraft 原文链接:https://www.cnblogs.com/DOMLX/p/9614056.html 一.多种I/O函数 前言:之前我们讲的数据传输一般Linux上用write...其实Linux上也可以用send和recv,它与write和read主要区别是它的最后一个参数可以附带一些扩展功能。...Linux中的send和recv 基础 ssize_t send(int sockfd, const void *buf, size_t nbytes, int flags); 成功返回发送的字节数...可选项如下: MSG_OOB:传输紧急消息(Out-of-band data) MSG_PEEK:验证输入缓冲中是否存在接收的数据 MSG_DONTROUTE:在本地网络中寻找目的地...= 2) { printf("Usage: %s \n", argv[0]); exit(1); } //Linux上的信号处理(事件驱动

    1.3K50
    领券