从Chrome渲染器代码执行到内核利用MSG_OOB

引言六月初,我在审查一个新的Linux内核功能时,了解到了面向流的UNIX域套接字支持的MSG_OOB功能。我审查了MSG_OOB的实现,并发现了一个影响Linux >=6.9的安全漏洞(CVE-2025-38236)。我向Linux报告了这个漏洞,并且它得到了修复。有趣的是,虽然Chrome...

阅读全文

在Android驱动中前进

作者:Seth Jenkins,Google Project Zero 引言Android的开源生态系统导致了制造商和供应商的惊人多样性,他们开发的软件运行在各种不同的硬件上。这些硬件需要支持驱动程序,这意味着许多不同的代码库都有可能危及大量Android手机的安全。最近有公开案例表明,第三方驱动程...

阅读全文

首款搭载MTE的手机上市

作者:Mark Brand,Google Project Zero 引言终于到了我兑现长期承诺的时候了。自从我第一次听说ARM的内存标记扩展(Memory Tagging Extensions)以来,我就说过(对太多人说过,现在已经无法反悔了……)我会立即切换到第一款支持此功能的可用设备。等待是漫长...

阅读全文

分析一个现代野外Android漏洞利用

作者:Seth Jenkins,Project Zero 引言2022年12月,谷歌威胁分析小组(TAG)发现了一个针对三星Android设备的野外利用链。TAG的博客文章介绍了攻击活动的目标和幕后攻击者。本文是对其中一个利用链最后阶段的技术分析,具体涉及CVE-2023-0266(ALSA兼容层中...

阅读全文

MTE 实现详解,第三部分:内核

作者:Mark Brand,Project Zero 背景2018年,ARM在其架构v8.5a版本中提出了一种硬件实现的标记内存方案,称为MTE(内存标记扩展)。 在第一部分中,我们讨论了在我们能够接触到的硬件上测试MTE的技术(和实现)限制。在第二部分中,我们讨论了这些限制对各种用户态上下文中使用...

阅读全文

利用Linux内核中的空指针解引用漏洞

作者:Seth Jenkins,Project Zero 在相当长的一段时间里,空指针解引用(null-deref)漏洞曾是内核中高度可利用的漏洞类型。在内核能够无限制访问用户空间内存、且用户空间程序仍能映射零页的时代,存在许多利用空指针解引用漏洞的简单技术。然而,随着现代漏洞缓解措施(如SMEP和...

阅读全文

利用CVE-2022-42703漏洞 - 重拾栈攻击技术

Seth Jenkins,Project Zero 这篇博客文章详细介绍了CVE-2022-42703(P0 issue 2351 - 已于2022年9月5日修复)的利用方法。这是Jann Horn在Linux内核内存管理(MM)子系统中发现的一个漏洞,会导致struct anon_vma的use-...

阅读全文

注意差距

作者:Ian Beer,Project Zero 注意:本文讨论的漏洞(CVE-2022-33917)已由上游供应商修复,但在发布时,这些修复尚未推送到下游受影响的Android设备(包括Pixel、三星、小米、Oppo等)。目前,搭载Mali GPU的设备仍然存在漏洞。 引言2022年6月,Pro...

阅读全文

一个非常强大的剪贴板:三星野外利用链分析

作者:Maddie Stone,Project Zero 注:本文讨论的三个漏洞均在三星2021年3月的更新中修复。它们被分配为CVE-2021-25337、CVE-2021-25369、CVE-2021-25370。为确保您的三星设备已更新,可在设置中检查设备是否运行SMR Mar-2021或更高...

阅读全文

Linux内核垃圾回收的量子态:CVE-2021-0920(第一部分)

深入分析一个野外Android漏洞利用 作者:Xingyu Jin,Android安全研究这是由两部分组成的客座博客文章的第一部分,我们将首先探讨CVE-2021-0920漏洞的根本原因。在第二篇文章中,我们将深入分析该漏洞的野外0day利用以及入侵后模块。 野外CVE-2021-0920漏洞利用概...

阅读全文