研究员公开 regreSSHion 完整利用链:OpenSSH 未认证 root RCE

tetsuoai · x · 2026-08-28

安全研究者公开了针对 OpenSSH CVE-2024-6387(regreSSHion)的完整利用代码,包含时序原语、堆布局构建与完整 ROP 链。该漏洞是 sshd 信号处理器竞态条件,可在 glibc Linux 系统上实现未认证远程 root 代码执行。作者称两年前曾将早期样板代码推到 Git,几分钟内即被数百个账号 fork,随即撤下;因漏洞已被广泛讨论且有补丁,现向研究者公开。Qualys 博客提供了风险分析与缓解措施。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →