漏洞列表

共 9 个漏洞 · 搜索「权限提升」 · 高危漏洞

Fragnesia -- Linux Kernel 通用提权漏洞 2026-05-14 Linux 内核网络子系统曝出本地权限提升漏洞 Fragnesia。攻击者在具备本地低权限执行能力,并可创建user/network namespace、获得网络命名空间内 CAP_NET_ADMIN 的条件下,可触发 XFRM ESP-in-TCP 逻辑缺陷,篡改只读文件页缓存 CVE-2026-46300 高危 权限提升 Linux Kernel Dirty Frag 本地权限提升漏洞 2026-05-08 该漏洞属于本地权限提升(Local Privilege Escalation)类型。具体而言,它是内核零拷贝路径中因资源传输处理不当导致的逻辑缺陷,攻击者可利用 splice() 或 sendfile() 等系统调用污染 sk_buff 结构体的 fragment 成员,进而实现 QVD-2026-24699 高危 权限提升 Linux 内核本地提权(LPE) 2026-04-30 漏洞类型:Linux 内核本地提权(LPE),通过页面缓存写入实现 影响范围:2017 年至 2026 年 4 月补丁前的几乎所有主流 Linux 发行版 利用方式:仅需一个非特权本地用户账户,无需网络访问、无需内核调试功能 攻击载荷:仅 732 字节的 Python 脚本(仅使 CVE-2026-31431 高危 权限提升 Windows 内核模式驱动程序权限提升漏洞 2024-06-11 官方名称:Windows Access Mode Mismatch Vulnerability in ks.sys,即 Windows `ks.sys`驱动权限匹配错误漏洞,属于本地提权漏洞 LPE,该漏洞主要影响安装了存在缺陷的`ks.sys`驱动的 Windows 系统, 具 CVE-2024-35250 高危 权限提升 CVE-2023-22809sudo提权 2023-07-01 CVE-2023-22809 是 Sudo(Linux/Unix 权限管理工具)中的一个 本地权限提升漏洞,允许攻击者通过 环境变量注入 绕过 sudoers 策略限制,从而以 root 权限 编辑任意文件,最终实现提权137。 关键点 漏洞类型:本地特权提升(需已有低权限账户) CVE-2023-22809 高危 权限提升 CVE-2020-0787权限提升漏洞 2020-03-10 CVE-2020-0787 是 2020 年 3 月由微软披露的一个本地特权提升漏洞,影响所有受支持的 Windows 版本(包括 Windows 7 到 Windows 10、Server 2008 到 Server 2019)。攻击者通过低权限用户登录系统后,可利用该漏洞将普 CVE-2020-0787 高危 权限提升 烂土豆MS16-075提权 2016-12-01 烂土豆(Rotten Potato) 是一个经典的 Windows 本地提权漏洞(MS16-075 / CVE-2016-3225),允许攻击者将低权限账户(如 IIS、SQL Server 服务账户)提升至 SYSTEM 权限。该漏洞利用 NTLM 中继攻击(NTLM Rela MS16-075 高危 权限提升 MS10-015内核提权漏洞 2010-02-15 此漏洞是Windows内核中由于处理异常条件方式不当导致的本地特权提升漏洞。攻击者可以通过运行特制的应用程序来利用此漏洞,从而在内核模式下执行任意代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统,安装程序、查看/更改或删除数据,或者创建具有完全用户权限的新账户 MS10-015 高危 权限提升 巴西烤肉提权 2009-11-14 MS09-012是微软于2009年4月发布的一个重要安全公告,涉及Windows操作系统中多个允许特权提升的漏洞。该漏洞编号为CVE-2009-0080,影响范围广泛,攻击者可以利用这些漏洞从普通用户权限提升至系统最高权限 MS09-012 高危 权限提升
雨云本站由雨云提供计算服务