
Avis de sécurité Linux sélectionnés avec des analyses de CVE et des exploits de preuve de concept reproductibles couvrant les vulnérabilités d'élévation de privilèges locaux et de contournement d'autorisation.
Recherche en sécurité, avis et code de preuve de concept de LinnemanLabs.
Liens vers les analyses, divulgations et PoC reproductibles.
| Projet | Découvertes / Techniques | CVE | Résultat | Analyse | PoC |
|---|---|---|---|---|---|
| bluez | ? | ? | LPE vers root | Coordination post-embargo | Retenu |
| nm-l2tp | 1 | 1 | LPE vers root | Un saut de ligne vers root non confiné | Disponible |
| open-iscsi | ? | ? | Contournement d'autorisation sur socket de contrôle | bientôt | bientôt |
| open-isns | ? | ? | ? | Embargo | Retenu |
| pi-hole | 5 | En attente | 2 RCE authentifiés, 2 LPE root, 1 divulgation de fichier | Pi-hole : root avec des étapes supplémentaires | Disponible |
| ceph | 6 | En attente | Divulgation de fichiers inter-locataires et inter-pools | Embargo | Retenu |
| fprintd | 17 | 1 | Contournement d'empreinte digitale, LPE vers root | bientôt | bientôt |
| KWin / Mutter | 2 | - | Enregistrement de frappes non privilégié via l'accessibilité D-Bus du compositeur | Bonjour, je m'appelle Orca | Disponible |
| SELinux / systemd | 12 techniques | - | Root confiné -> root non confiné | Un root confiné reste un root | Disponible |
Ces outils sont destinés uniquement à des tests de sécurité et à la recherche autorisés.
Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous ne disposez pas d'une autorisation explicite de test est illégale.
MIT. Copiez-le, volez-le, modifiez-le, apprenez-en, partagez vos améliorations avec moi. Ou pas. C'est du code, faites-en ce que vous voulez.