Windows注册表探险 #6:内核模式对象

作者:Mateusz Jurczyk,Google Project Zero 欢迎回到 Windows 注册表探险之旅!在本系列的上一篇文章中,我们深入探讨了 regf 配置单元格式的内部原理。理解注册表的这一基础方面至关重要,因为它揭示了该机制背后的设计原则及其固有的优缺点。存储在 regf 文件...

阅读全文

MTE 实现详解,第一部分:实现测试

作者:Mark Brand,Project Zero 背景2018年,ARM在架构版本v8.5a中提出了一种硬件实现的标记内存方案,称为MTE(内存标记扩展)。 从2022年中到2023年初,Project Zero获得了实现此指令集扩展的预生产硬件,以评估其实现的安全性。我们特别关注的是,是否有可...

阅读全文

利用CVE-2022-42703漏洞 - 重拾栈攻击技术

Seth Jenkins,Project Zero 这篇博客文章详细介绍了CVE-2022-42703(P0 issue 2351 - 已于2022年9月5日修复)的利用方法。这是Jann Horn在Linux内核内存管理(MM)子系统中发现的一个漏洞,会导致struct anon_vma的use-...

阅读全文

注意差距

作者:Ian Beer,Project Zero 注意:本文讨论的漏洞(CVE-2022-33917)已由上游供应商修复,但在发布时,这些修复尚未推送到下游受影响的Android设备(包括Pixel、三星、小米、Oppo等)。目前,搭载Mali GPU的设备仍然存在漏洞。 引言2022年6月,Pro...

阅读全文

一个非常强大的剪贴板:三星野外利用链分析

作者:Maddie Stone,Project Zero 注:本文讨论的三个漏洞均在三星2021年3月的更新中修复。它们被分配为CVE-2021-25337、CVE-2021-25369、CVE-2021-25370。为确保您的三星设备已更新,可在设置中检查设备是否运行SMR Mar-2021或更高...

阅读全文

你知道的越多,就越知道自己不知道的越多

2021年野外利用0-day漏洞回顾作者:Maddie Stone,Google Project Zero 这是我们第三年对野外利用的0-day漏洞进行年度回顾[2020、2019]。每年我们都会回顾所有被检测和披露的野外0-day漏洞,综合分析我们认为的趋势和要点。本报告的目标不是详细说明每个单独...

阅读全文