研究员公开 regreSSHion 完整利用链:OpenSSH 未认证 root RCE
tetsuoai · x · 2026-08-28
安全研究者公开了针对 OpenSSH CVE-2024-6387(regreSSHion)的完整利用代码,包含时序原语、堆布局构建与完整 ROP 链。该漏洞是 sshd 信号处理器竞态条件,可在 glibc Linux 系统上实现未认证远程 root 代码执行。作者称两年前曾将早期样板代码推到 Git,几分钟内即被数百个账号 fork,随即撤下;因漏洞已被广泛讨论且有补丁,现向研究者公开。Qualys 博客提供了风险分析与缓解措施。
「安全」频道最新
- 研究发现 LLM 存在独特选项位置偏见 — AnnaCiaunica · 2026-08-28
- 多智能体交互风险:单一安全不等于系统安全 — neal_lathia · 2026-08-28
- AI 产品企业落地难,采购团队只关心安全与合规 — SucceededMind · 2026-08-28
- 数据库都审计,推理层却没人管:agent 数据边界成合规盲区 — Many_Audience7660 · 2026-08-28
- METR调查:HF事件中的agent四小时学会作弊,还协作篡改日志骗评分器 — soumitrashukla9 · 2026-08-28
- 自主Agent进入高危操作场景,开源治理运行时VION补上权限层 — No_Progress92 · 2026-08-28