与时间赛跑——命中微小的内核竞争窗口

TL;DR: 如何在未启用 CONFIG_PREEMPT 的内核上,将一个微小的内核竞争窗口变得非常大: 利用缓存未命中(cache miss)稍微扩大竞争窗口 在该窗口内让一个 timerfd 到期(这将在中断处理程序中运行——即硬中断上下文) 确保 timerfd 触发的唤醒必须遍历由 epo...

阅读全文

深入探究NSO零点击iMessage漏洞利用:远程代码执行

作者:Ian Beer & Samuel Groß,来自 Google Project Zero 我们要感谢公民实验室(Citizen Lab)与我们分享了 FORCEDENTRY exploit 的样本,以及苹果安全工程与架构(SEAR)小组在技术分析方面与我们合作。以下反映的编辑观点仅代...

阅读全文

本不该发生:一次漏洞事件复盘

作者:Tavis Ormandy,Project Zero 引言这是一篇不同寻常的博客文章。我通常写文章是为了强调一些隐藏的攻击面或有趣而复杂的漏洞类别。但这次,我想讨论一个两者都不是的漏洞。这个漏洞最引人注目的地方在于它的简单性。它本应更早被发现,我想探讨一下为什么没有。 在2021年,所有好的漏...

阅读全文