5 hours ago 无时以胜:CVE-2026-72018🌐 链接: https://linux.do/t/topic/2973708🔍 关键词: #cursor🏷️ 分组: LinuxDo论坛🕒 时间: 2026-10-01 11:28:05 LINUX DO 无时以胜:CVE-2026-72018 XBOW 发现并利用了 CVE-2026-72018—— 一个曾被人工审核人员忽略的 Linux 内核漏洞。起初,该漏洞提供的利用原语(primitive)看似微不足道,实则不然。本文将解析一次 16 字节的写入操作如何演变为获取 root 权限的攻击,并探讨在自主研究过程中哪些环节仍需人工介入。 Summary CVE-2026-72018 是 Linux 内核中的一个越界写入漏洞,拥有网络管理权限(CAP_NET_ADMIN)的非特权用户即可触发该漏洞,从而获得可用于实现本地提权至 root 权限的利用原语。XBOW…