操作系统漏洞共10篇
Windows CryptoAPI欺骗漏洞 #CVE-2020-0601-秋刀鱼实验室

Windows CryptoAPI欺骗漏洞 #CVE-2020-0601

漏洞描述1月15日,微软发布了针对CVE-2020-0601的安全补丁,该漏洞是微软在实现椭圆曲线加密算法数字证书验证时产生,可被利用于伪造来自可信任来源的签名或证书,并且因其业务特性会衍生出多种...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-2 15:22
0240
Windows SMB远程代码执行漏洞 #CVE-2020-0796-秋刀鱼实验室

Windows SMB远程代码执行漏洞 #CVE-2020-0796

漏洞描述2020年3月10日,微软在其官方SRC发布了CVE-2020-0796的安全公告(ADV200005,MicrosoftGuidance for Disabling SMBv3 Compression),公告表示在Windows SMBv3版本的客户端和服务端存在...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-2 14:37
0170
Windows Win32k本地提权漏洞 #CVE-2021-1732-秋刀鱼实验室

Windows Win32k本地提权漏洞 #CVE-2021-1732

漏洞描述2021年2月10日,微软每月的例行补丁包中修复了一个Windows系统本地提权漏洞,本地攻击者可以利用此漏洞提升到system权限,据称此漏洞被用于定向攻击活动。 奇安信息威胁情报中心红雨滴...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-2 14:20
0150
Windows Win32k内核提权漏洞 #CVE-2022-21882-秋刀鱼实验室

Windows Win32k内核提权漏洞 #CVE-2022-21882

漏洞描述CVE-2022-21882是对CVE-2021-1732漏洞的绕过,属于win32k驱动程序中的一个类型混淆漏洞。攻击者可以在user_mode调用相关的GUI API进行内核调用,如xxxMenuWindowProc、xxxSBWndProc、xx...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-2 13:33
0320
Linux eBPF权限提升漏洞 #CVE-2022-23222-秋刀鱼实验室

Linux eBPF权限提升漏洞 #CVE-2022-23222

漏洞描述Linux Kernel 是美国 Linux 基金会发布的开源操作系统 Linux 所使用的内核。Linux 内核是一种开源的类Unix 操作系统宏内核。整个 Linux 操作系统家族基于该内核部署在传统计算机平台(...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-2 12:50
0170
Linux DirtyPipe权限提升漏洞 #CVE-2022-0847-秋刀鱼实验室

Linux DirtyPipe权限提升漏洞 #CVE-2022-0847

漏洞描述CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-2 12:38
0180
Linux kernel权限提升漏洞 #CVE-2021-3493-秋刀鱼实验室

Linux kernel权限提升漏洞 #CVE-2021-3493

漏洞描述 Ubuntu OverlayFS Local Privesc CVE-2021-3493 EXP在Github被公开,可以通过EXP在Ubuntu多个影响系统中提升 ROOT权限 漏洞影响 Ubuntu 20.10 Ubuntu 20.04 LTS Ubuntu 18.04 LTS Ubun...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-2 02:50
0350
Linux sudo权限提升漏洞 #CVE-2021-3156-秋刀鱼实验室

Linux sudo权限提升漏洞 #CVE-2021-3156

漏洞描述2021年1月26日,Linux安全工具sudo被发现严重的基于堆缓冲区溢出漏洞。利用这一漏洞,攻击者无需知道用户密码,一样可以获得root权限,并且是在默认配置下。此漏洞已分配为CVE-2021-315...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-2 02:41
0280