潜伏近10年漏洞披露:732 字节Python脚本,一键root所有主流Linux

潜伏近10年漏洞披露:732 字节Python脚本,一键root所有主流Linux 潜伏近10年漏洞披露:732 字节Python脚本,一键root所有主流Linux 潜伏近10年漏洞披露:732 字节Python脚本,一键root所有主流Linux
  • 潜伏近10年漏洞披露:732 字节Python脚本,一键root所有主流Linux
  • 关注
  • 资讯
2026-04-30 11:23:32 所属地 上海

对于容器化或多租户工作负载,无论是否已修复,都应通过 seccomp 策略阻断 AF_ALG套接字的创建。页缓存破坏不会在重启后留存,但重启前获得的 root shell 是真实的。

目前漏洞概念验证代码已在 GitHub 公开,研究人员呼吁仅在自己拥有或获书面授权的系统上使用。

参考来源:

A 732-Byte Python Script Can Get Root on Every Major Linux Distro

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024) 被以下专辑收录,发现更多精彩内容 相关推荐 潜伏近10年漏洞披露:732 字节Python脚本,一键root所有主流Linux

关 注

  • 0 文章数
  • 0 关注者
潜伏近10年漏洞披露:732 字节Python脚本,一键root所有主流Linux 文章目录 漏洞概况
    无需特定条件的逻辑缺陷
      三处“无害”改动的致命叠加
        影响范围:内核版本与容器逃逸
          修复与缓解措施