CVE-2023-4004 Linux 内核 UAF 漏洞分析与利用 - hac425 博客园 - hac425 1 year 9 months ago CVE-2023-4004 Linux 内核 UAF 漏洞分析与利用 drawio: CVE-2023-4004.drawio 漏洞分析 漏洞成因是 pipapo 类型的 set 在删除 elem 时的逻辑和插入时的逻辑不一致导致 没有 NFT_SET_EXT_KEY_END 扩展属性的 e hac425
CVE-2023-6546 Linux 内核 GSM 模块条件竞争漏洞分析与利用 - hac425 博客园 - hac425 1 year 9 months ago 漏洞分析 用户态对 tty fd 发起 ioctl 系统调用时会进入 gsmld_ioctl --> gsmld_config static int gsmld_config(struct tty_struct *tty, struct gsm_mux *gsm, struct gsm_config hac425
The Confusing History of F5 BIG-IP RCE Vulnerabilities Grey Noise 1 year 9 months ago If you want to know way too much about attacks against F5 BIG-IP devices, then this is the blog for you!