利用 Claude Code 发现 PipeWire 沙箱逃逸高危漏洞
wunderwuzzi23 · x · 2026-07-31
安全研究员发文披露了 PipeWire 的一个沙箱逃逸漏洞(CVE-2026-5674)。该漏洞允许具有基础音频权限的 Flatpak 应用突破沙箱限制,获取用户桌面、文件和凭证的完全访问权限。
漏洞核心细节:
- 认证形同虚设: PipeWire 在兼容 PulseAudio 代码时,虽然读取了 256 字节的认证 Cookie,但仅校验了长度,随后直接放行,并未比对具体数值。
- AI 发现漏洞: 作者利用自动化研究流水线,结合 Claude Code 和 Opus 4.6 在今年 4 月发现了该问题,并在手动复现后提交给了 Red Hat。
该漏洞影响所有使用 PipeWire 的现代 Linux 桌面系统(如 Fedora、Ubuntu 24.04+ 等),任何请求音频权限的沙箱应用均可能受影响。
「编程与Agent」频道最新
- Infisical 推出 Agent Proxy,防止 AI 智能体泄露密钥 — ycombinator · 2026-07-31
- Codex 编辑器技巧:开启 statusline 全部选项提升开发体验 — doodlestein · 2026-07-31
- 开发者盛赞 Cloudflare Agents SDK:支持后台生成子智能体 — threepointone · 2026-07-31
- Specula工具:让编码智能体自动写TLA+形式化验证,揪出数百个深层Bug — tianyin_xu · 2026-07-31
- AI智能体Anima自发形成签名习惯,区分自主意识与定时任务 — RileyRalmuto · 2026-07-31
- 教程:SwiftUI 结合 Core AI 与 CLIP 实现本地图像分类 — amos_gyamfi · 2026-07-31