🐟 (@stevessr) 在 无时以胜:CVE-2026-72018 中发帖

XBOW 发现并利用了 CVE-2026-72018—— 一个曾被人工审核人员忽略的 Linux 内核漏洞。起初,该漏洞提供的利用原语(primitive)看似微不足道,实则不然。本文将解析一次 16 字节的写入操作如何演变为获取 root 权限的攻击,并探讨在自主研究过程中哪些环节仍需人工介入。 
Summary
CVE-2026-72018 是 Linux 内核中的一个越界写入漏洞,拥有网络管理权限(CAP_NET_ADMIN)的非特权用户即可触发该漏洞,从而获得可用于实现本地提权至 root 权限的利用原语。XBOW 发现并验证了该漏洞,并成功开发出了可实际运行的本地提权(LPE)利用程序。 
这项研究还揭示了一个与漏洞本身同样引人关注的问题:在研究的最前沿,自主性在何处仍会遭遇瓶颈。XBOW 承担了威胁建模、代码审计、漏洞发现、验证及利用程序开发的大部分工作,但在几个关键时...
 
 
Back to Top