ctf-wiki icon indicating copy to clipboard operation
ctf-wiki copied to clipboard

kernel UAF中`write(fd2, zeros, 28)`不应将usage置0

Open Mem2019 opened this issue 5 years ago • 1 comments

atomic_t usage应该是一个类似于引用计数的东西,置0了可能会导致kernel panic,虽然system没问题但是execve的话会kernel panic,应该不改变它的值,虽然不怎么影响exploit但是不是很好...

Mem2019 avatar May 02 '19 10:05 Mem2019

还真没研究过,回头研究一下,感谢师傅提醒 或者师傅可以直接提一个pr说明这个问题 :)

bash-c avatar May 05 '19 06:05 bash-c

kernel UAF 解法已更新,目前不再使用覆写 cred 的办法完成利用。

arttnba3 avatar Apr 03 '24 11:04 arttnba3