Linux内核垃圾回收的量子态:CVE-2021-0920(第一部分)
深入分析一个野外Android漏洞利用 作者:Xingyu Jin,Android安全研究这是由两部分组成的客座博客文章的第一部分,我们将首先探讨CVE-2021-0920漏洞的根本原因。在第二篇文章中,我们将深入分析该漏洞的野外0day利用以及入侵后模块。 野外CVE-2021-0920漏洞利用概...
12 篇文章
深入分析一个野外Android漏洞利用 作者:Xingyu Jin,Android安全研究这是由两部分组成的客座博客文章的第一部分,我们将首先探讨CVE-2021-0920漏洞的根本原因。在第二篇文章中,我们将深入分析该漏洞的野外0day利用以及入侵后模块。 野外CVE-2021-0920漏洞利用概...
TL;DR: 如何在未启用 CONFIG_PREEMPT 的内核上,将一个微小的内核竞争窗口变得非常大: 利用缓存未命中(cache miss)稍微扩大竞争窗口 在该窗口内让一个 timerfd 到期(这将在中断处理程序中运行——即硬中断上下文) 确保 timerfd 触发的唤醒必须遍历由 epo...