
Коллекция ссылок, связанных с безопасностью и эксплуатацией ядра Linux
Подборка ссылок, связанных с безопасностью и эксплуатацией ядра Linux.
Обновляется раз в два месяца. Pull-реквесты приветствуются.
Подписывайтесь на @andreyknvl в X, @[email protected] в Mastodon или @andreyknvl в Bluesky, чтобы получать уведомления об обновлениях.
Подписывайтесь на @linkersec в Telegram, X, Mastodon, Bluesky или Reddit, чтобы быть в курсе главного.
См. xairy.io/trainings/.
2014: "Android Hacker's Handbook" by Joshua J. Drake [книга]
2012: "A Guide to Kernel Exploitation: Attacking the Core" by Enrico Perla and Massimiliano Oldani [книга] [материалы]
2026: "Kernel-Exploit-Dojo" [код]
2026: "Kernel-Hack-Drill Masterclass" by Alexander Popov [видео]
2026: "PhantomMap: GPU-Assisted Kernel Exploitation" by Jiayi Hu et. al [статья] [слайды] [видео]
2026: "Some notes on the security properties of the pipe_buffer kernel object" by Alexander Popov [статья]
2026: "Cross-Cache Attacks for the Linux Kernel via PCP Massaging" by Claudio Migliorelli et. al [статья]
2026: "Improving Linux Heap Exploit Reliability with FreshSlices and CPU-Bullying" [статья]
2026: "DIRTYFREE: Simplified Data-Oriented Programming in the Linux Kernel" [статья]
2026: "Table Manners: Diving into Linux pagetables exp techniques" by Lau [слайды]
2025: "CROSS-X: Generalized and Stable Cross-Cache Attack on the Linux Kernel" by Dong-ok Kim et. al [статья]
2025: "Extending Kernel Race Windows Using '/dev/shm'" by Faith [статья]
2025: "Linux Kernel Exploitation for Beginners" by Kevin Massey [слайды] [видео]
2025: "KernelGP: Racing Against the Android Kernel" by Chariton Karamitas [видео]
2025: "Control Flow Hijacking in the Linux Kernel" by Valeriy Yashnikov [слайды] [видео]
2025: "Kernel Exploitation Techniques: Turning The (Page) Tables" by Samuel Page [статья]
2025: "Linux Kernel Exploitation series" by r1ru [статьи] [код]
2025: "Reviving the modprobe_path Technique: Overcoming search_binary_handler() Patch" [статья]
2025: "WHEN GOOD KERNEL DEFENSES GO BAD: Reliable and Stable Kernel Exploits via Defense-Amplified TLB Side-Channel Leaks" by Lukas Maar et al. [статья] [артефакты] [github]
2025: "Cross Cache Attack CheetSheet" by Pumpkin Chang [статья]
2024: "Cross Cache for Lazy People -- The Padding Spray Method" [статья]
2024: "Linux Kernel Use Pipe Object to Do Data-Only Attack" by Pumpkin Chang [статья]
2024: "CTF-style Tricks of Linux Kernel Exploitation" by Pumpkin Chang [статья] [часть 2]
2024: "Linux Kernel exploitation cheatsheet" by Pumpkin Chang [статья]
2024: "SLUB Internals for Exploit Developers" by Andrey Konovalov [слайды] [видео]
2024: "PageJack: A Powerful Exploit Technique With Page-Level UAF" by Zhiyun Qian et. al [слайды] [видео] [код] [сводка]
2024: "Linux Kernel Exploitation - ret2usr" by Sascha Schirra [статья]
2024: "Binary Exploitation Notes: Kernel" by Andrej Ljubic [статьи]
2024: "Take a Step Further: Understanding Page Spray in Linux Kernel Exploitation" [статья]
2024: "GhostRace: Exploiting and Mitigating Speculative Race Conditions" [статья]
2024: "Beyond Control: Exploring Novel File System Objects for Data-Only Attacks on Linux Systems" [статья]
2023: "Deep-Kernel Treasure Hunt: Finding exploitable structures in the Linux kernel" by Yudai Fujiwara [слайды] [видео]
2023: "No Tux Given: Diving Into Contemporary Linux Kernel Exploitation" by sam4k [слайды]
2023: "Linux Kernel Exploitation series" by santaclz [статья] [часть 2] [часть 3]
2023: "RetSpill: Igniting User-Controlled Data to Burn Away Linux Kernel Protections" [статья]
2023: "Understanding Dirty Pagetable - m0leCon Finals 2023 CTF Writeup" [статья]
2023: "Abusing RCU callbacks with a Use-After-Free read to defeat KASLR" [статья]
2023: "Evils in the Sparse Texture Memory: Exploit Kernel Based on Undefined Behaviors of Graphic APIs" [слайды] [аннотация]
2023: "Make KSMA Great Again: The Art of Rooting Android devices by GPU MMU features" by Yong Wang [видео] [слайды]
2023: "A new method for container escape using file-based DirtyCred" by Choo Yi Kai [статья]
2023: "prctl anon_vma_name: An Amusing Linux Kernel Heap Spray" by Cherie-Anne Lee [статья]
2023: "Dirty Pagetable: A Novel Exploitation Technique To Rule Linux Kernel" by Nicolas Wu [статья]
2023: "Exploit Engineering – Attacking the Linux Kernel" by Alex Plaskett and Cedric Halbronn [слайды] [видео]
2023: "Algorithmic Heap Layout Manipulation in the Linux Kernel" by Max Ufer and Daniel Baier [статья] [артефакты]
2023: "The Return of Stack Overflows in the Linux Kernel" by Davide Ornaghi [слайды] [видео]
2023: "Exploiting null-dereferences in the Linux kernel" by Seth Jenkins [статья]
2023: "PSPRAY: Timing Side-Channel based Linux Kernel Heap Exploitation Technique" [статья] [видео]
2023: "Linux Kernel PWN | 06 DirtyCred" [статья]
2023: "Linux Kernel PWN | 05 ret2dir" [статья]
2022: "Ret2page: The Art of Exploiting Use-After-Free Vulnerabilities in the Dedicated Cache" [слайды] [видео]
2022: "Devils Are in the File Descriptors: It Is Time To Catch Them All" by Le Wu [слайды] [видео]
2022: "FUSE for Linux Exploitation 101" [статья]
2022: "Kernel Exploit Recipes" [брошюра]
2022: "pipe_buffer arbitrary read write" by Jayden R [статья]
2022: "Joy of exploiting the Kernel" [слайды]
2022: "An exploit primitive in the Linux kernel inspired by DirtyPipe" [статья]
2022: "DirtyCred: Escalating Privilege in Linux Kernel" [статья] [слайды] [артефакты]
2022: "DirtyCred: Cautious! A New Exploitation Method! No Pipe but as Nasty as Dirty Pipe" [слайды] [артефакты]
2022: "USMA: Share Kernel Code With Me" by Yong Liu, Jun Yao, and Xiaodong Wang [слайды] [видео] [статья] [статья (рус.)]
2022: "Linux kernel heap feng shui in 2022" by Michael S and Vitaly Nikolenko [статья]
2022: "LiKE: A Series on Linux Kernel Exploitation" by sam4k [статья] [modprobe_path]
2022: "Racing against the clock -- hitting a tiny kernel race window" by Jann Horn [статья]
2022: "Playing for K(H)eaps: Understanding and Improving Linux Kernel Exploit Reliability" [статья] [артефакты]
2022: "Learning Linux kernel exploitation" by 0x434b [статья] [часть 2]
2021: "ExpRace: Exploiting Kernel Races through Raising Interrupts" at USENIX [статья] [слайды] [видео]
2021: "Utilizing msg_msg Objects for Arbitrary Read and Arbitrary Write in the Linux Kernel" [статья] [часть 2]
2021: "Linux Kernel Exploitation Technique: Overwriting modprobe_path" [статья]
2021: "Learning Linux Kernel Exploitation" [статья] [часть 2] [часть 3]
2020: "PTMA (Page Table Manipulation Attack): Attacking the core of memory permission" [слайды]
2020: "Exploiting Kernel Races Through Taming Thread Interleaving" [слайды] [видео]
2020: "Locating the kernel PGD on Android/aarch64" by Vitaly Nikolenko [статья]
2020: "A Systematic Study of Elastic Objects in Kernel Exploitation" [статья] [видео]
2020: "Exploiting Uses of Uninitialized Stack Variables in Linux Kernels to Leak Kernel Pointers" [слайды] [статья] [видео]
2020: "BlindSide: Speculative Probing: Hacking Blind in the Spectre Era" [статья]
2020: "Linux Kernel Stack Smashing" by Silvio Cesare [статья]
2020: "Structures that can be used in kernel exploits" [статья]
2019: "The Route to Root: Container Escape Using Kernel Exploitation" by Nimrod Stoler [статья]
2019: "Linux Kernel: the ROP Exploit of Stack Overflow in Android Kernel" [статья]
2019: "Hands Off and Putting SLAB/SLUB Feng Shui in Blackbox" by Yueqi (Lewis) Chen at Black Hat Europe [слайды] [код]
2019: "SLAKE: Facilitating Slab Manipulation for Exploiting Vulnerabilities in the Linux Kernel" by Yueqi (Lewis) Chen and Xinyu Xing [слайды] [статья]
2019: "Exploiting Race Conditions Using the Scheduler" by Jann Horn at Linux Security Summit EU [слайды] [видео]
2019: "Kepler: Facilitating Control-flow Hijacking Primitive Evaluation for Linux Kernel Vulnerabilities" [слайды] [видео] [статья]2019: "Утечка указателя ядра через эксплуатацию неинициализированных использований в ядре Linux" автор Jinbum Park [слайды]
2019: "Эскалация привилегий через IDT ядра" [статья]
2018: "FUZE: К облегчению генерации эксплойтов для уязвимостей использования после освобождения в ядре" [слайды] [доклад]
2018: "Универсальный спрей кучи ядра Linux" автор Vitaly Nikolenko [статья]
2018: "Разрушение стека при эксплуатации ядра Linux" [статья]
2018: "Вход в режим Бога - атака зеркалирования пространства ядра" [статья]
2018: "Всё ещё уязвимы и эксплуатируемы: об эффективности программной изоляции физического ядра" [доклад]
2018: "Заметки о pwn ядра Linux" [статья]
2018: "Использование структуры timer_list в эксплойте ядра Linux" [статья]
2018: "Вход в режим Бога — атака зеркалирования пространства ядра" [статья]
2017: "Эскалация привилегий в Linux с помощью инъекции неисправностей" автор Niek Timmers и Cristofaro Mune [слайды] [видео] [доклад]
2017: "Эксплуатация обработчика mmap в драйвере ядра" автор Mateusz Fruba [доклад]
2017: "Ошибка addr_limit в ядре Linux / эксплуатация" автор Vitaly Nikolenko [видео]
2017: "Столкновение стеков" автор команда исследований Qualys [статья]
2017: "Новые надёжные техники получения root в ядре Android" [слайды]
2017: "Взлом KASLR с помощью perf" автор Lizzie Dixon [статья]
2017: "Шпаргалка по эксплойтам ядра Linux" [статья]
2016: "Linux Kernel ROP - Пробиваемся к # (Часть 1)" автор Vitaly Nikolenko [статья] [упражнение]
2016: "Linux Kernel ROP - Пробиваемся к # (Часть 2)" автор Vitaly Nikolenko [статья]
2016: "Эксплуатация уязвимостей COF в ядре Linux" автор Vitaly Nikolenko на Ruxcon [слайды]
2016: "Использование userfaultfd" автор Lizzie Dixon [статья]
2016: "Прямая атака на память ядра" автор Ulf Frisk на DEF CON [видео]
2016: "Рандомизация не может остановить распыление BPF JIT" автор Elena Reshetova на Black Hat [слайды] [видео] [доклад]
2015: "Атака на данные ядра — реальная угроза безопасности" [доклад]
2015: "Современная бинарная эксплуатация: Эксплуатация ядра Linux" автор Patrick Biernat [слайды] [упражнение]
2013: "Хакинг, как в кино: Визуализация таблиц страниц для локальной эксплуатации" на Black Hat
2013: "Эксплуатация повреждений кучи ядра Linux" автор Mohamed Channam [статья]
2012: "Написание эксплойтов ядра" автор Keegan McAllister [слайды]
2012: "Понимание уязвимостей ядра Linux" автор Richard Carback [слайды]
2012: "Куча проблем: Взлом аллокатора SLOB ядра Linux" автор Dan Rosenberg [доклад]
2012: "Атака на укреплённые системы Linux с помощью распыления JIT ядра" автор Keegan McAllister [статья] [код 1] [код 2]
2012: "Аллокаторы памяти ядра Linux с точки зрения эксплуатации" автор Patroklos Argyroudis [статья]
2012: "Стек вернулся" автор Jon Oberheide [слайды]
2012: "Stackjacking" автор Jon Oberheide и Dan Rosenberg [слайды]
2011: "Stackjacking: путь к обходу grsec/PaX" автор Jon Oberheide [статья]
2010: "Много шума из-за NULL: Эксплуатация разыменования нулевого указателя в ядре" [статья]
2010: "Эксплуатация переполнения стека в ядре Linux" автор Jon Oberheide [статья]
2009: "Вечеринка на ring0, и вы приглашены" автор Tavis Ormandy и Julien Tinnes на CanSecWest [слайды]
2007: "Введение в эксплойты в режиме ядра" автор Sylvester Keil и Clemens Kolbitsch [доклад]
2007: "Атака на ядро: Заметки по эксплуатации ядра" [статья]
2007: "История эксплуатации переполнений kmalloc()" [статья]
2007: "Эксплойты ядра Linux 2.6" автор Stephane Duverger [слайды]
2005: "Уязвимости управления большой памятью" автор Gael Delalleau на CanSecWest [слайды]
2005: "История эксплуатации переполнений kmalloc()" [статья]
2025: "Победа над KASLR без каких-либо действий" автор Seth Jenkins [статья]
2025: "Путь обхода ограничения непривилегированных пространств имён Ubuntu" автор Pumpkin Chang [статья]
2025: "Исследование утечки адресов ядра через WARN()" автор Pumpkin Chang [статья]
2025: "Три обхода ограничений непривилегированных пользовательских пространств имён Ubuntu" [статья]
2025: "Дыра в защите FineIBT" автор Jonathan Corbet [статья]
2024: "Обходы SELinux" [статья]
2024: "Странично-ориентированное программирование: подрыв целостности потока управления ядер коммерческих ОС с помощью не записываемых страниц кода" автор Seunghun Han и др. [доклад] [слайды] [видео]
2024: "Дефекты в глубину: анализ интеграции эффективных защит от однодневных эксплойтов в ядрах Android" автор Lukas Maar и др. [доклад] [артефакты]
2024: "Утечка KASLR хоста из гостевых ВМ с помощью тегированного TLB" автор Reno Robert [статья]
2024: "TikTag: Взлом расширения тегирования памяти ARM с помощью спекулятивного выполнения" автор Juhee Kim и др. [доклад] [код]
2023: "Более пристальный взгляд на укрепление списков свободных блоков" автор Matt Yurkewych [статья] [слайды]
2023: "MTE в реализации, часть 3: ядро" автор Mark Brand [статья]
2023: "EPF: Зловредный фильтр пакетов" автор Di Jin, Vaggelis Atlidakis, и Vasileios P. Kemerlis [доклад]
2023: "Обход SELinux с помощью init_module" автор Sean Pesce [статья]
2023: "Ядро Linux: гаджеты Spectre-v1" автор Jordy Zomer и Alexandra Sandulescu [статья]
2023: "Ядро Linux: проблема смягчений Spectre v2 SMT" автор Eduardo Vela [статья]
2022: "Грязная маленькая история: Обход аппаратных защит Spectre для утечки данных ядра" [слайды]
2022: "Tetragone: Урок основ безопасности" автор Pawel Wieczorkiewicz и Brad Spengler [статья]
2021: "Характеристика, эксплуатация и обнаружение уязвимостей инъекции кода DMA в присутствии IOMMU" [доклад]
2021: "Общий подход к обходу многих защит ядра и его смягчение" автор Yueqi Chen [слайды] [видео]
2021: "Атака на Samsung RKP" автор Alexandre Adamski [статья]
2020: "Чего не следует делать при использовании IOMMU" автор Ilja van Sprundel и Joseph Tartaro [видео]
2020: "Неправильная конфигурация SELinux RKP на устройствах Samsung S20" автор Vitaly Nikolenko [статья]
2020: "TagBleed: Взлом KASLR в изолированном адресном пространстве ядра с помощью тегированных TLB" [доклад]
2020: "Слабые места в укреплении кучи ядра Linux" автор Silvio Cesare [статья]
2020: "Анализ укрепления кучи ядра Linux" автор Silvio Cesare [статья]
2020: "PAN: Ещё один день, ещё одно сломанное смягчение" автор Siguza [статья]
2019: "Обходы смягчений ядра KNOX" автор Dong-Hoon You на PoC [слайды]
2017: "Поднятие (гипер)визора: Обход защиты ядра Samsung в реальном времени" автор Gal Beniamini [статья]
2016: "Обход SMEP, KASLR и kptr_restrict в ядре Linux x86-64" [статья]
2016: "Практические техники обхода SMEP в Linux" автор Vitaly Nikolenko на KIWICON [слайды]
2016: "Микроархитектурные атаки на KASLR" автор Anders Fogh [статья]
2016: "Взлом KASLR с помощью Intel TSX" автор Yeongjin Jang, Sangho Lee и Taesoo Kim на Black Hat [слайды] [видео]
2016: "Взлом KASLR с помощью микроархитектуры" автор Anders Fogh [статья]
2015: "Эффективный обход kptr_restrict на Android" автор Gal Beniamini [статья]
2014: "ret2dir: Деконструкция изоляции ядра" автор Vasileios P. Kemerlis, Michalis Polychronakis и Angelos D. Keromytis на Black Hat Europe [доклад] [видео]
2013: "Трюк с памятью Linux" автор Dan Rosenberg [статья]
2011: "SMEP: Что это такое и как его победить в Linux" автор Dan Rosenberg [статья]
2009: "Обход защиты от эксплуатации разыменования нулевого указателя в Linux (mmap_min_addr)" [статья]
Отчёты об ошибках Project Zero
Разборы и эксплойты kernelCTF от Google
Различные рекомендации от Gyorgy Miru и kutyacica
2026: "От KernelSnitch до практических утечек KASLR кучи через msg_msg/pipe_buffer" автор Lukas Maar [статья] [код]
2025: "Уязвимости в компоненте /proc протокола CAN BCM в ядре Linux" автор Anderson Nascimento [слайды] [CVE-2023-52922] [CVE-2025-38003] [CVE-2025-38004]
2025: "Использование после освобождения в подсистеме CAN BCM, приводящее к раскрытию информации (CVE-2023-52922)" [статья] [CVE-2023-52922]
2025: "KernelSnitch: Атаки по побочному каналу на структуры данных ядра" автор Lukas Maar и др. [доклад] [слайды]
2024: "Linux vDSO и VVAR" автор Pumpkin Chang [статья] [CVE-2023-23586]
2024: "Уязвимости спекулятивного выполнения ЦП и смягчения в ядре Linux" автор Pumpkin Chang [статья] [Spectre V1] [Spectre V2]
2024: "Анализ смягчений Meltdown в ядре Linux" автор Pumpkin Chang [статья] [Meltdown]
2024: "Из ядра в токены" автор Max Ammann и Emilio Lopez [статья]
2023: "Код, которого не было: случайное чтение памяти на устройстве Android" автор Man Yue Mo [статья] [CVE-2022-25664]
2023: "EntryBleed: Универсальный обход KASLR против KPTI в Linux" [доклад] [CVE-2022-4543]
2022: "EntryBleed: Взлом KASLR под KPTI с помощью Prefetch (CVE-2022-4543)" [статья] [CVE-2022-4543]
2022: "Ещё одна ошибка в Netfilter" автор Arthur Mongodin [статья] [CVE-2022-1972]2022: "Предсказатель ветвлений AMD (Mis)predictor: просто установи и забудь!" от Pawel Wieczorkiewicz [статья] [Spectre]
2022: "Предсказатель ветвлений AMD (Mis)predictor, часть 2: Туда, где еще не бывал ни один CPU (CVE-2021-26341)" от Pawel Wieczorkiewicz [статья] [Spectre]
2021: "Утечка информации об адресах функций ядра (.text) и адресах кучи в ядре Samsung S10+/S9 (версия 4.14, Android 10)" [статья] [CVE-TBD]
2021: "Уязвимость раскрытия информации /proc/pid/syscall в ядре Linux" [статья] [CVE-2020-28588]
2021: "Эксплойты Spectre в дикой природе" [статья]
2021: "VDSO как потенциальный оракул KASLR" от Philip Pettersson и Alex Radocea [статья]
2020: "PLATYPUS: Программные атаки по побочному каналу питания на x86" [статья]
2019: "CVE-2018-3639 / CVE-2019-7308 - Анализ атаки Spectre на ebpf ядра Linux" [статья] [CVE-2018-3639, CVE-2019-7308]
2019: "От IP ID к Device ID и обход KASLR (расширенная версия)" [статья]
2018: "Раскрытие памяти ядра и CANVAS, часть 1 - Spectre: советы и трюки" [статья] [Spectre]
2018: "Раскрытие памяти ядра и CANVAS, часть 2 - Анализ CVE-2017-18344 и заметки по эксплуатации" [статья] [CVE-2017-18344]
2018: "CVE-2017-18344: Эксплуатация уязвимости произвольного чтения в подсистеме таймеров ядра Linux" от Andrey Konovalov [статья] [CVE-2017-18344]
2017: "Утечка информации в ядре Linux версий 2.6.0 - 4.12-rc4 из-за состояния гонки в таймере ALSA" от Alexander Potapenko [объявление] [CVE-2017-1000380]
2017: "Утечка, которой (почти) не было" от Brad Spengler [статья] [CVE-2017-7616]
2016: "Эксплуатация утечки информации в ядре Linux для обхода kASLR" [статья]
2010: "Раскрытие памяти pktcdvd в ядре Linux" от Jon Oberheide [статья] [CVE-2010-3437]
2009: "Утечка регистров x86-64 в ядре Linux" от Jon Oberheide [статья] [CVE-2009-2910]
2009: "Раскрытие стековой памяти getname() в ядре Linux" от Jon Oberheide [статья] [CVE-2009-3001]
2026: "Разбор и эксплуатация варианта LPE в Linux: DirtyClone (CVE-2026-43503)" от Eddy Tsalolikhin и Or Peles [статья] [CVE-2026-43503]
2026: "19+ лет скрыто, $80,000+ вознаграждено: Сообщение о zero-day в ядре Linux для Google kernelCTF: CVE-2026-43456" от Yuki Koike и Kota Toda [статья] [CVE-2026-43456]
2026: "PACKET_EDIT_MEME.c (CVE-2026-46331): еще один кошмар отравления кэша страниц" от Massimiliano Oldani [статья] [эксплойт] [CVE-2026-46331]
2026: "IPV6_FRAG_ESCAPE: PoC побега из непривилегированного контейнера / изоляции" от Massimiliano Oldani [статья] [эксплойт] [CVE-UNKNOWN]
2026: "PTRACE_MAY_DREAM: CVE-2026-46333, забыто слишком рано, полный privesc включен" от Massimiliano Oldani [статья] [эксплойт] [CVE-2026-46333]
2026: "Анализ и эксплуатация CVE-2022-0995" от Felix [статья] [CVE-2022-0995]
2026: "Непривилегированный root через use-after-free в DRM GEM change_handle (CVE-2026-46215)" от Stan Shaw [статья] [CVE-2026-46215]
2026: "Непривилегированный root через запись за пределами границ в кэше readdir FUSE (CVE-2026-31694)" от Stan Shaw [статья] [CVE-2026-31694]
2026: "Bad Epoll: Ошибка, пропущенная Mythos" от Jaeyoung Chung [статья] [CVE-2026-46242]
2026: "Эксплуатация CVE-2024-1065 через кэш страниц" от Kuzey Arda Bulut [статья] [CVE-2024-1065]
2026: "Off By !: Эксплуатация use-after-free в ядре Linux" от Oliver Sieber [статья] [CVE-2026-23111]
2026: "CIFSwitch: неуниверсальная уязвимость локального root в Linux" от Asim Viladi Oglu Manizada [статья] [эксплойт] [CVE-2026-46243]
2026: "Copy Fail" [сводка] [статья] [эксплойт] [CVE-2026-31431]
2026: "CVE-2026-31431: Copy Fail" от Jorge Buzeti [статья] [CVE-2026-31431] [Copy Fail]
2026: "Copy Fail: LPE с записью 4 байт в кэш страниц" от Axura [статья] [эксплойт] [CVE-2026-31431] [Copy Fail]
2026: "AF_ALG: межконтейнерный pivot через кэш страниц, часть I" от Massimiliano Oldani [статья] [эксплойт] [CVE-2026-31431] [Copy Fail]
2026: "Copy Fail: От пода к хосту." от Juno Im [статья] [эксплойт] [CVE-2026-31431] [Copy Fail]
2026: "Dirty Frag" от Hyunwoo Kim [статья] [эксплойт] [CVE-2026-43284] [CVE-2026-43500] [Dirty Frag]
2026: "copy fail 2: electric boogaloo" от SiCk [статья] [эксплойт] [CVE-2026-43284] [Dirty Frag]
2026: "Обнаружение и раскрытие варианта RxGK в семействе уязвимостей повышения привилегий ядра Linux "Dirty Frag"" [статья] [CVE-2026-43500] [Dirty Frag]
2026: "Нагрузочные предположения: случай rxrpc (CVE-2026-43500) и ограничение, которого никогда не было" от Massimiliano Oldani [статья] [эксплойт] [CVE-2026-43500] [Dirty Frag]
2026: "Fragnesia" от William Bowling [статья] [вариант] [CVE-2026-46300] [Fragnesia]
2026: "DirtyCBC: Когда дешифрование до MAC в ядре Linux превращает аутентифицированное шифрование в запись в кэш страниц" от Kamil Leoniak [статья] [CVE-UNKNOWN] [Dirty CBC] [Dirty Decrypt]
2026: "PinTheft" от Aaron Esau [статья] [CVE-UNKNOWN]
2026: "От нуля до root: Атака на драйвер DSP Qualcomm" от Xiling Gong [видео] [CVE-2025-47394]
2026: "Отложенное получение root на основе тайлов: Когда ваш GPU начинает рендерить в пространство кода ядра!" от Xingyu Jin и Martijn Bogaard [слайды] [видео] [CVE-2025-25180]
2026: "Повышение привилегий через page use-after-free в драйвере AI-ускорителя Qualcomm для ядра Linux" от Lukas Maar [статья] [код] [CVE-UNKNOWN]
2026: "Damned OOB" от Mohamed Salem Eddah [статья] [CVE-UNKNOWN]
2026: "Логическая ошибка в функции __ptrace_may_access() ядра Linux" от Qualys Research Team [статья] [CVE-2026-46333]
2026: "CVE-2026-31419: Use-After-Free в драйвере bonding Linux" от Moe Acherir [статья] [CVE-2026-31419]
2026: "CVE-2024-0582, или Легкая эксплуатация ядра" от Moe Acherir [статья] [CVE-2024-0582]
2026: "Цепочка эксплойтов с нулевым кликом для Pixel 10" от Natalie Silvanovich и Seth Jenkins [видео] [статья] [CVE-UNKNOWN]
2026: "Этот эксплойт ядра Android слишком прост" от Billy Ellis [видео] [CVE-UNKNOWN]
2026: "Исследование root в Android через CVE-2025-21479" [статья] [CVE-2025-21479]
2026: "Codex взломал телевизор Samsung" [статья] [CVE-UNKNOWN]
2026: "От ошибки в Netfilter до kernelCTF: Эксплуатация CVE-2026-23274 в ядре Linux и получение награды $10500" [статья] [CVE-2026-23274]
2026: "Воспроизведение CVE-2026-23111: Как один символ может изменить всё" [статья] [CVE-2026-23111]
2026: "Оценка возможностей кибербезопасности Claude Mythos Preview" [статья] [CVE-2024-47711]
2026: "Алхимия ядра, ч. 1: разработка примитивов эксплойта с CVE-2025-20741" от hypr [статья] [CVE-2025-20741]
2026: "Out-of-Cancel: Класс уязвимостей, основанный на API отмены workqueue" [статья] [CVE-2026-23239]
2026: "LPE ядра Linux CVE-2022-3910 (ошибка h0mbre kCTF)" [статья] [CVE-2022-3910]
2026: "CrackArmor: Множественные уязвимости в AppArmor" от Qualys Research Team [статья] [CVE-UNKNOWN]
2026: "PageJack в действии: эксплойт CVE-2022-0995" от Jean Vincent [статья] [CVE-2022-0995]
2026: "Гонка внутри гонки: Эксплуатация CVE-2025-38617 в пакетных сокетах Linux" [статья] [CVE-2025-38617]
2026: "LPE ядра Linux: Use-After-Free в net/sched CAKE Qdisc" от Noamr [статья] [CVE-UNKNOWN]
2026: "[Cryptodev-linux] Эксплуатация UAF на уровне страниц" от nasm [статья] [NO-CVE]
2026: "Цепочка эксплойтов с нулевым кликом для Pixel 9, часть 2: Взлом песочницы с помощью Big Wave" от Seth Jenkins [статья] [CVE-2025-36934]
2026: "Взлом Translator/Mali Utgard" [статьи] [эксплойты] [CVE-UNKNOWN]
2025: "Прохождение уязвимости N-day в драйвере GPU Android" от Angus [видео] [CVE-2022-22706]
2025: "История о вызове MTE: Получение root на Google Pixel с включенным MTE ядра одним выстрелом" от Yong Wang [слайды] [CVE-UNKNOWN]
2025: "CVE-2025-38352 (часть 1) - Анализ уязвимости ядра Android в дикой природе + PoC" от Faith [статья] [CVE-2025-38352]
2025: "CVE-2025-38352 (часть 2) - Расширение окна гонки без патча ядра" от Faith [статья] [CVE-2025-38352]
2025: "CVE-2025-38352 (часть 3) - Раскрытие Chronomaly" от Faith [статья] эксплойт [CVE-2025-38352]
2025: "Висящие указатели, хрупкая память — от нераскрытой уязвимости до повышения привилегий на Pixel 9 Pro" [статья] [CVE-2025-6349] [CVE-2025-8045]
2025: "Dirty Ptrace: Эксплуатация недокументированного поведения в обработчиках mmap ядра" от Xingyu Jin и Martijn Bogaard [слайды] [видео] [CVE-2024-44068] [CVE‑2025‑23244] [CVE-2025-8109] [CVE-2024-49739]
2025: "Déjà Vu в Linux io_uring: Нарушение разделения памяти снова после поколений исправлений" от Pumpkin Chang [слайды] [видео] [CVE-2025-21836]
2025: "CUDA de Grâce" от Valentina Palmiotti и Samuel Lovejoy [слайды] [видео] [CVE-UNKNOWN]
2025: "Семейная драма RbTree: Эксплуатация zero-day в ядре Linux через преобразования красно-черных деревьев" от Savino Dicanosa и William Liu [слайды] [видео] [CVE-2025-38001]
2025: "Симфония состояния гонки: От крошечной идеи до Pwnie" от Hyunwoo Kim и Wongi Lee [слайды] [CVE-2024-50264]
2025: "Эксплуатация CVE-2025-21479 на Samsung S23" от XploitBengineer [статья] [CVE-2025-21479]
2025: "LPE через дисбаланс refcount в af_unix ядра Ubuntu" от kylebot [статья] [CVE-2025-13350]
2025: "Взлом Pixel 8: Эксплуатация недокументированного DSP для обхода MTE" от Pan Zhenpeng и Jheng Bing Jhong [слайды] [видео]
2025: "DirtyPipe-CVE-2022-0847" от Abdul Qadir [статья] [CVE-2022-0847]
2025: "Упс! Это use-after-free в стеке ядра: Эксплуатация драйверов NVIDIA GPU для Linux" от Robin Bastide [статья] [CVE-2025-23280] [CVE-2025-23330]
2025: "ksmbd - Эксплуатация CVE-2025-37947" от Norbert Szetei [статья] [CVE-2025-37947] [эксплойт]
2025: "Анализ уязвимости 1-day в подсистеме TLS ядра Linux" от Faith [статья] [CVE-2025-39946] [эксплойт]
2025: "Анализ 1-day ядра Linux 0aeb54ac" от Pumpkin Chang [статья] [CVE-2025-39946]
2025: "Kernel-hack-drill и новый подход к эксплуатации CVE-2024-50264 в ядре Linux" от Alexander Popov [статья] [CVE-2024-50264]
2025: "Прогулка по физической памяти Android: Повышение привилегий CVE-2025-21479" [статья] [комментарий] [CVE-2025-21479]
2025: "netfilter: ipset: LPE из-за отсутствия проверки диапазона" [статья] [CVE-2024-53141]
2025: "От выполнения кода в рендерере Chrome до ядра с MSG_OOB" от Jann Horn [статья] [CVE-2025-38236]
2025: "[CVE-2025-38001] Эксплуатация всех экземпляров Google kernelCTF и Debian 12 с zero-day за $82k: Семейная драма RbTree (часть первая: LTS & COS)" от D3vil [статья] [CVE-2025-38001]
2025: "LPE ядра Linux: двойное освобождение набора Pipapo" от Slavin и Le Premier Homme [статья] [CVE-UNKNOWN]
2025: "Трагедия Netfilter Tunnel: CVE-2025-22056" [статья] [CVE-2025-22056]
2025: "Solo: История Pixel 6 Pro (Когда одной ошибки достаточно)" от Lin Ze Wei [статья] [CVE-2023-48409] [CVE-2023-26083]
2025: "Обход MTE с помощью CVE-2025-0072" от Man Yue Mo [статья] [CVE-2025-0072]
2025: "Skin in the Game: Выживание при нерегулярных повреждениях GPU IOMMU" от Fish и Ling Hanqin [видео] [CVE-2022-38181] [CVE-2023-6241] [CVE-2023-33107] [CVE-2024-23372] [CVE-2024-31333]
2025: "[CVE-2025-37752] Два байта безумия: Взлом ядра Linux с записью 0x0000 на 262636 байт за пределами границ" от D3vil [статья] [CVE-2025-37752]
2025: "Эксплуатация ядра Linux: CVE-2025-21756: Атака Vsock" от Michael Hoefler [статья] [CVE-2025-21756]
2025: "Разбор 1-day CVE-2025-21692" от volticks [статья] [эксплойт] [CVE-2025-21756]
2025: "Эксплуатация CVE-2024-0582 через метод Dirty Pagetable" от Kuzey Arda Bulut [статья] [CVE-2024-0582]
2025: "Kernel-Hack-Drill: Среда для разработки эксплойтов ядра Linux" от Alexander Popov [слайды] [CVE-2024-50264]
2025: "Запись за пределами slab в hfsplus ядра Linux" от Attila Szasz [статья] слайды [CVE-2025-0927]
2025: "CVE-2024-53141: Уязвимость записи за пределами границ в Netfilter Ipset" от Pumpkin Chang [статья] [CVE-2024-53141]2025: "Patch-Gapping the Google Container-Optimized OS for $0" by h0mbre [статья] [CVE-UNKNOWN]
2025: "Mali-cious Intent: Exploiting GPU Vulnerabilities (CVE-2022-22706 / CVE-2021-39793)" by Ng Zhi Yang [статья] [CVE-2022-22706] [CVE-2021-39793]
2025: "Introduction to Android GPU Vulnerability Attack and Defense" [статья] [CVE-2024-23380]
2024: "The Qualcomm DSP Driver - Unexpectedly Excavating an Exploit" by Seth Jenkins [статья] видео [CVE-2024-38402] [CVE-2024-21455] [CVE-2024-33060] [CVE-2024-49848] [CVE-2024-43047]
2024: "OtterRoot: Netfilter Universal Root 1-day" by Pedro Pinto [статья] [CVE-2024-26809]
2024: "How I use a novel approach to exploit a limited OOB on Ubuntu at Pwn2Own Vancouver 2024" by Pumpkin Chang [слайды] [CVE-UNKNOWN]
2024: "GPUAF - Two ways of Rooting All Qualcomm based Android phones" by Pan Zhenpeng and Jheng Bing Jhong [слайды] [CVE-2024-23380] [CVE-2024-23373]
2024: "Breaking through the cage: Get Android universal root by B-PUAF" by Lu Yutao and Ling Hanqin [слайды] [CVE-2024-46740]
2024: "Unleashing a 0day: Pivoting Capabilities and Conquering the Linux Kernel" by Pedro Pinto [слайды] [видео] [CVE-2024-41010]
2024: "Utilizing Cross-CPU Allocation to Exploit Preempt-Disabled Linux Kernel" by Mingi Cho and Wongi Lee [слайды] [CVE-2023-31248] [видео] [CVE-2024-36978]
2024: "1day vuln dev: DirtyCOW" [видео] [CVE-2016-5195]
2024: "Race conditions in Linux Kernel perf events" [код] [CVE-UNKNOWN]
2024: "CVE-2020-27786 (Race Condition + Use-After-Free)" by ii4gsp [статья] [CVE-2020-27786]
2024: "GPUAF Using a general GPU exploit tech to attack Pixel8" by Pan Zhenpeng and Jheng Bing Jhong [слайды] [видео] [CVE-UNKNOWN]
2024: "Linux Kernel taprio OOB" [статья] [CVE-2024-36974]
2024: "CVE-2022-22265 Samsung npu driver" by Javier P Rufo [статья] [CVE-2022-22265]
2024: "The Way to Android Root: Exploiting Your GPU On Smartphone" by Xiling Gong, Xuan Xing, and Eugene Rodionov [слайды] [видео] [CVE-2024-23380]
2024: "Clash, Burn, and Exploit: Manipulate Filters to Pwn kernelCTF" by HexRabbit [слайды] [видео] [CVE-2024-26925]
2024: "A deep dive into CVE-2023-2163: How we found and fixed an eBPF Linux Kernel Vulnerability" by Juan Jose Lopez Jaimez and Meador Inge [статья] [CVE-2023-2163]
2024: "Vulnerability in the eBPF verifier register limit tracking" by Juan Jose Lopez Jaimez [CVE-2024-41003]
2024: "Android Binder Attack Matrix" by Utkarsh [статья] [часть 2] [часть 3] [часть 4] [часть 5]
2024: "Driving forward in Android drivers" by Seth Jenkins [статья] [видео] [CVE-2023-32837] [CVE-2023-32832]
2024: "Attacking Android Binder: Analysis and Exploitation of CVE-2023-20938" by Eugene Rodionov, Zi Fan Tan, and Gulshan Singh [статья] [CVE-2023-20938]
2024: "How to Fuzz Your Way to Android Universal Root: Attacking Android Binder" by Eugene Rodionov and Zi Fan Tan [слайды] [видео] [CVE-2023-20938]
2024: "Linux Kernel nft_validate_register_store Integer Overflow Privilege Escalation" [статья] [CVE-UNKNOWN]
2024: "Game of Cross Cache: Let's win it in a more effective way!" by Le Wu [слайды] [видео] [CVE-2023-21400]
2024: "LinkDoor: A Hidden Attack Surface in the Android Netlink Kernel Modules" by Chao Ma et al. [слайды] [CVE-2023-32878] [CVE-2023-32882]
2024: "Flipping Pages: An analysis of a new Linux vulnerability in nf_tables and hardened exploitation techniques" by notselwyn [статья] [эксплойт] [CVE-2024-1086]
2024: "64 bytes and a ROP chain – A journey through nftables" by Davide Ornaghi [статья] [часть 2] [эксплойт] [CVE-2023-0179]
2024: "Mind the Patch Gap: Exploiting an io_uring Vulnerability in Ubuntu" by Oriol Castejon [CVE-2024-0582]
2024: "CVE-2022-2586 Writeup" [статья] [CVE-2022-2586]
2024: "n_gsm_exploit" [статья]
2024: "The tale of a GSM Kernel LPE" [статья] [эксплойт] [заметки] [обсуждение]
2024: "Gaining kernel code execution on an MTE-enabled Pixel 8" by Man Yue Mo [статья] [эксплойт] [CVE-2023-6241]
2024: "Mali GPU Kernel LPE: Android 14 kernel exploit for Pixel7/8 Pro" by Mohamed Ghannam [статья] [CVE-2023-26083]
2024: "CVE-2023-5178: exploiting Linux kernel NVMe-oF-TCP driver on Ubuntu 23.10" by rockrid3r [статья] [CVE-2023-5178] [эксплойт]
2023: "Exploiting null-derefs" by Seth Jenkins [слайды] [CVE-UNKNOWN]
2023: "Linux Kernel GSM Multiplexing Race Condition Local Privilege Escalation Vulnerability (CVE-2023-6546)" by Nassim Asrir [CVE-2023-6546]
2023: "CVE-2022-27666: My file your memory" by Erin Avllazagaj [статья] [CVE-2022-27666]
2023: "Conquering the memory through io_uring - Analysis of CVE-2023-2598" [статья] [эксплойт] [CVE-2023-2598]
2023: "Conquering a Use-After-Free in nf_tables: Detailed Analysis and Exploitation of CVE-2022-32250" by Yordan Stoychev [статья] [CVE-2022-32250]
2023: "One shot, Triple kill: Pwning all three Google kernelCTF instances with a single 1-day Linux vulnerability" [слайды] [аннотация] [CVE-2023-3390]
2023: "Exploiting a bug in the Linux kernel with Zig" by Richard Palethorpe [статья] [видео] [CVE-2023-0461]
2023: "Escaping the Google kCTF Container with a Data-Only Exploit" by h0mbre [статья] [CVE-2022-3910]
2023: "Analyzing a Modern In-the-wild Android Exploit" by Seth Jenkins [статья] [CVE-2023-0266] [CVE-2023-26083]
2023: "Old bug, shallow bug: Exploiting Ubuntu at Pwn2Own Vancouver 2023" by Tanguy Dubroca [статья] [CVE-2023-35001]
2023: "Linux Kernel Exploit (CVE-2022–32250) with mqueue" [статья] [CVE-2022-32250]
2023: "Bad io_uring: A New Era of Rooting for Android" by Zhenpeng Lin [слайды] [видео] [CVE-2022-20409]
2023: "CVE-2023-3389 - LinkedPoll" by Querijn Voet [статья] [CVE-2023-3389]
2023: "GameOver(lay): Easy-to-exploit local privilege escalation vulnerabilities in Ubuntu Linux" by Sagi Tzadik and Shir Tamari [статья] [CVE-2023-2640] [CVE-2023-32629]
2023: "StackRot (CVE-2023-3269): Linux kernel privilege escalation vulnerability" by Ruihan Li [статья] [CVE-2023-3269]
2023: "No CVE for this. It has never been in the official kernel" [статья]
2023: "CVE-2020-27786 exploitation userfaultfd + patching file struct etc passwd" [статья] [CVE-2020-27786]
2023: "Breaking the Code - Exploiting and Examining CVE-2023-1829 in cls_tcindex Classifier Vulnerability" by Vu Thi Lan [статья] [CVE-2023-1829]
2023: "CVE-2023-2008 - Analyzing and exploiting a bug in the udmabuf driver" [статья] [CVE-2023-2008]
2023: "Rooting with root cause: finding a variant of a Project Zero bug" by Man Yue Mo [статья] [CVE-2022-46395]
2023: "Racing Against the Lock: Exploiting Spinlock UAF in the Android Kernel" by Moshe Kol [статья] [слайды] [видео] [эксплойт] [CVE-2022-20421]
2023: "Two bugs with one PoC: Roo2ng Pixel 6 from Android 12 to Android 1" by Yong Wang [слайды] [CVE-2021-28664]
2023: "The OverlayFS vulnerability CVE-2023-0386: Overview, detection, and remediation" [статья] [CVE-2023-0386]
2023: "Pwning Pixel 6 with a leftover patch" by Man Yue Mo [статья] [GHSL-2023-005]
2023: "Revisiting CVE-2017-11176" by Nils Ole Timm [статья] [CVE-2017-11176]
2023: "Rooting the FiiO M6" by Jack Maginnes [статья] [часть 2] [видео]
2023: "Exploiting CVE-2021-3490 for Container Escapes" by Karsten Kyonig [статья] [CVE-2021-3490]
2023: "Pwning the all Google phone with a non-Google bug" [статья] [CVE-2022-38181]
2023: "CVE-2023-0386 analysis and exploitation" by chenaotian [статья] [CVE-2023-0386]
2022: "Escaping containers using the Dirty Pipe vulnerability" by Eric Mountain et. al [статья] [CVE-2022-0847]
2022: "How we use Dirty Pipe to get reverse root shell on Android Emulator and Pixel 6" by LiN and YingMuo [слайды] [видео] [CVE-2022-0847]
2022: "Linux kernel io_uring module pbuf_ring vulnerability and privilege escalation 0day" [статья [CVE-UNKNOWN]
2022: "CVE-2022-1015: A validation flaw in Netfilter leading to Local Privilege Escalation" by Yordan Stoychev [статья] [CVE-2022-1015]
2022: "CVE-2022-22265: Samsung NPU device driver double free in Android" by Xingyu Jin [статья] [CVE-2022-22265]
2022: "Linux Kernel: Exploiting a Netfilter Use-after-Free in kmalloc-cg" by Sergi Martinez [статья] [CVE-2022-32250]
2022: "Exploiting CVE-2022-42703 - Bringing back the stack attack" by Seth Jenkins [статья] [CVE-2022-42703]
2022: "CVE-2022-2602: DirtyCred File Exploitation applied on an io_uring UAF" [статья] [CVE-2022-2602]
2022: "DirtyCred Remastered: how to turn an UAF into Privilege Escalation" [статья] [CVE-2022-2602]
2022: "Exploiting cross table object reference in Linux Netfilter table (NFT) module" [слайды] [CVE-2022-2078] [CVE-2022-2586]
2022: "Linux Kernel n-day exploit development" [статья] [CVE-2020-27786]
2022: "Linux Kernel Exploit Development: 1day case study" by Alessandro Groppo [статья] [CVE-2020-27786]
2022: "[CVE-2022-1786] A Journey To The Dawn" [статья] [CVE-2022-1786]
2022: "A Very Powerful Clipboard: Analysis of a Samsung in-the-wild exploit chain" by Maddie Stone [статья] [CVE-2021-25369] [CVE-2021-25370]
2022: "Attacking the Android kernel using the Qualcomm TrustZone" by Tamir Zahavi-Brunner [статья] [видео] [CVE-2021-1961]
2022: "SETTLERS OF NETLINK: Exploiting a limited UAF in nf_tables (CVE-2022-32250)" [статья] [слайды] [видео] [CVE-2022-32250]
2022: "Linux Kernel Exploit (CVE-2022-32250) with mqueue" [статья] [CVE-2022-32250]
2022: "N-day exploit for CVE-2022-2586: Linux kernel nft_object UAF" by Alejandro Guerrero [статья] [CVE-2022-2586]
2022: "Monitoring Surveillance Vendors: A Deep Dive into In-the-Wild Android Full Chains in 2021" [слайды] [CVE-2021-0920]
2022: "CVE-2022-29582: An io_uring vulnerability" by Awarau and David Bouman [статья] [CVE-2022-29582]
2022: "Linux kernel io_uring module pbuf_ring vulnerability and privilege escalation 0day" [статья]
2022: "Corrupting memory without memory corruption" by Man Yue Mo [статья] [CVE-2022-20186]
2022: "[CVE-2022-34918] A crack in the Linux firewall" by Arthur Mongodin [статья] [CVE-2022-34918] [эксплойт]
2022: "CVE-2022-34918: netfilter analysis notes" [статья] [CVE-2022-34918]2022: "Практика написания универсального эксплойта ядра на основе USMA для CVE-2022-34918" [статья] [CVE-2022-34918]
2022: "Гонка с препятствиями по смягчению уязвимостей Android-ядра" от Man Yue Mo [статья] [CVE-2022-22057]
2022: "io_uring — новый код, новые ошибки и новая техника эксплойта" от Lam Jun Rong [статья] [CVE-2021-41073]
2022: "Исследование уязвимости Dirty Pipe (CVE-2022-0847)" от lolcads [статья] [CVE-2022-0847]
2022: "DirtyPipe-Android/TECHNICAL-DETAILS.md" от polygraphene [статья] [CVE-2022-0847]
2022: "Превращаем dirtypipe в оружие на Android" от Giovanni Rocca [слайды] [эксплойт] [CVE-2022-0847]
2022: "Как всё перевернулось: анализ двух новых уязвимостей Linux в nf_tables" от David Bouman [CVE-2022-1015] [CVE-2022-1016]
2022: "Обнаружение и эксплуатация CVE-2022-25636" от Nick Gregory [статья] [CVE-2022-25636]
2022: "CVE-2022-27666: эксплуатация модулей esp6 в ядре Linux" от ETenal [статья] [CVE-2022-27666]
2022: "Put an io_uring on it: эксплуатация ядра Linux" от Valentina Palmiotti [статья] [CVE-2021-41073]
2022: "Грязная труба (Dirty Pipe): уязвимость" от Max Kellermann [статья] [CVE-2022-0847]
2022: "CVE-2022-0185 — получение $31337 награды после взлома Ubuntu и побега из контейнеров Google KCTF" [статья] [CVE-2022-0185]
2022: "CVE-2022-0185: запись за пределами выделенной памяти (slab out-of-bounds) в ядре Linux: эксплойт и разбор" от Alejandro Guerrero [статья] [CVE-2022-0185]
2022: "CVE-2022-0185: Пример из практики" [статья] [CVE-2022-0185]
2022: "CVE-2022-0185: анализ и использование, а также размышления и практика новых примитивов для pipe" [статья] [CVE-2022-0185]
2022: "Use-After-Free в ядре Linux (CVE-2021-23134) PoC" [статья] [CVE-2021-23134]
2022: "Эксплуатация CVE-2021-26708 (ядро Linux) через ssh" [статья] [CVE-2021-26708]
2022: "Эксплуатация CVE-2019-2215" от cutesmilee [статья] [CVE-2019-2215]
2022: "Linux Kernel PWN | 02 CVE-2009-1897" [статья] [CVE-2009-1897]
2021: "Typhoon Mangkhut: одно нажатие для удалённого получения root через две уязвимости" [слайды] [видео] [CVE-2020-0423]
2021: "Анализ и эксплуатация CVE-2021-28664 для повышения привилегий Android" от Bernard Lampe [слайды] [CVE-2021-28664]
2021: "Ваш мусорный баг ядра — моя драгоценная 0-day" от Zhenpeng Lin [слайды] [CVE-2021-3715]
2021: "[CVE-2021-42008] Эксплуатация 16-летней уязвимости в драйвере Linux 6pack" [статья] [CVE-2021-42008]
2021: "PWN2OWN: локальное повышение привилегий, эксплойт для Ubuntu Desktop" [статья] [CVE-TBD]
2021: "Реверс-инжиниринг и эксплуатация NPU от Samsung" от Maxime Peterlin [статья] [часть 2] слайды
2021: "Падение машин: эксплуатация драйвера NPU (нейронного процессора) Qualcomm" от Man Yue Mo [статья] [CVE-2021-1940, CVE-2021-1968, CVE-2021-1969]
2021: "Эксплуатация CVE-2021-43267" от Blasty [статья] [CVE-2021-43267]
2021: "Как простая ошибка в памяти ядра Linux может привести к полной компрометации системы" от Jann Horn [статья] [CVE-TBD]
2021: "SuDump: эксплуатация suid-бинарников через ядро" от Itai Greenhut [статья] [CVE-TBD]
2021: "Разбор CVE-2021-34866" от HexRabbit [статья] [CVE-2021-34866]
2021: "Взлом ядра с помощью eBPF: история любви" от Valentina Palmiotti [статья] [CVE-2021-3490]
2021: "Искусство эксплуатации UAF через Ret2bpf в Android-ядре" от Xingyu Jin и Richard Neal [статья] [слайды] [видео] [CVE-2021-0399]
2021: "Внутренности бэкдор-уязвимости Android-ядра" [статья] [CVE-2021-28663]
2021: "Побег из песочницы Chrome до root" [статья] [CVE-2020-0423]
2021: "CVE-2017-11176" от Maher Azzouzi [статья] [CVE-2017-11176]
2021: "Sequoia: глубокий root в файловой системе Linux (CVE-2021-33909)" от команды Qualys Research [статья] [CVE-2021-33909]
2021: "CVE-2021-22555: превращаем \x00\x00 в 10000$" от Andy Nguyen [CVE-2021-22555, статья]
2021: "Эксплуатация уязвимости double free в драйвере Ubuntu shiftfs (CVE-2021-3492)" от Vincent Dehors [статья] [CVE-2021-3492]
2021: "CVE-2021-20226: ошибка подсчёта ссылок, ведущая к локальному повышению привилегий в io_uring" [статья] [CVE-2021-20226]
2021: "CVE-2021-32606: локальное повышение привилегий через CAN ISOTP" [статья] [CVE-2021-32606]
2021: "CVE-2021-3609: локальное повышение привилегий через CAN BCM" [статья] [объявление] [CVE-2021-3609]
2021: "Blue Klotski (CVE-2021-3573) и история исправления" от f0rm2l1n [статья] [объявление] [CVE-2021-3573]
2021: "ZDI-20-1440: ошибка некорректного вычисления в верификаторе eBPF ядра Linux" от Lucas Leong [статья]
2021: "Разбор ZDI-20-1440" от HexRabbit [статья]
2021: "SSD Advisory – Повышение привилегий через OverlayFS" [статья] [CVE-2021-3493]
2021: "[BugTales] Столкновение ошибок в драйвере NPU Samsung" от Gyorgy Miru [статья] [CVE-2020-28343, SVE-2020-18610]
2021: "CVE-2021-20226: ошибка подсчёта ссылок в подсистеме io_uring ядра Linux" от Lucas Leong [статья] [CVE-2021-20226]
2021: "Не хватает всего одного дня до полной цепочки: часть 1 — произвольное выполнение кода в Android-ядре" от Man Yue Mo [статья] [GHSL-2020-375]
2021: "Новые старые ошибки в ядре Linux" [статья] [CVE-2021-27365, CVE-2021-27363, CVE-2021-27364]
2021: "Четыре байта силы: эксплуатация CVE-2021-26708 в ядре Linux" [статья] [слайды] [видео] [CVE-2021-26708]
2021: "Улучшение эксплойта для CVE-2021-26708 в ядре Linux для обхода LKRG" от Alexander Popov [статья] [слайды] [видео]
2021: "Получение root-доступа в Linux с помощью уязвимости CVE-2021-26708" от Markel Azpeitia Loiti [документ]
2021: "Любопытный случай CVE-2020-14381" [статья] [CVE-2020-14381]
2021: "Meltdown Galaxy — эксплуатация SVE-2020-18610" [статья] [CVE-2020-28343, SVE-2020-18610]
2021: "Серия «In-the-Wild»: эксплойты для Android" от Mark Brand [статья]
2021: "Эксплуатация CVE-2014-3153 (Towelroot)" от Elon Gliksberg [статья] [CVE-2014-3153]
2021: "CVE-2014-3153" от Maher Azzouzi [статья] [CVE-2014-3153]
2020: "iOS-хакер пробует Android" от Brandon Azad [статья] [CVE-2020-28343, SVE-2020-18610]
2020: "Эксплуатация состояния гонки одной инструкции в Binder" [статья] [CVE-2020-0423]
2020: "Три тёмных облака над Android-ядром" от Jun Yao [слайды] [CVE-2020-3680]
2020: "Эксплуатация ядра с помощью фаззера файловых систем" [слайды] [видео] [CVE-2019-19377]
2020: "Поиск и эксплуатация ошибки (LPE) на старом Android-телефоне" от Brandon Falk [стрим] [часть 2] [краткое содержание]
2020: "CVE-2020-14386: уязвимость повышения привилегий в ядре Linux" от Or Cohen [статья] [CVE-2020-14386]
2020: "Атака на GPU Qualcomm Adreno" от Ben Hawkes [статья] [CVE-2020-11179]
2020: "TiYunZong: цепочка эксплойтов для удалённого получения root на современных Android-устройствах" от Guang Gong на Black Hat [слайды] [документ] [CVE-2019-10567]
2020: "Binder — анализ и эксплуатация CVE-2020-0041" от Jean-Baptiste Cayrou [статья] [CVE-2020-0041]
2020: "Binder IPC и его уязвимости" от Jean-Baptiste Cayrou на THCON [слайды] [CVE-2019-2215, CVE-2019-2025, CVE-2019-2181, CVE-2019-2214, CVE-2020-0041]
2020: "Эксплуатация CVE-2020-0041 — Часть 2: повышение до root" от Eloi Sanfelix и Jordan Gruskovnjak [статья] [CVE-2020-0041]
2020: "История столкновения ошибок" от Eloi Sanfelix на OffensiveCon [слайды] [видео] [CVE-2019-2025]
2020: "CVE-2020-8835: повышение привилегий в ядре Linux через некорректную верификацию программ eBPF" от Manfred Paul [статья] [CVE-2020-8835]
2020: "Смягчения тоже являются поверхностью атаки" от Jann Horn [статья]
2020: "CVE-2019-18683: эксплуатация уязвимости ядра Linux в подсистеме V4L2" от Alexander Popov [статья] [слайды] [CVE-2019-18683]
2020: "Множественные уязвимости ядра, затрагивающие все устройства Qualcomm" от Tamir Zahavi-Brunner [статья] [CVE-2019-14040, CVE-2019-14041]
2019: "Анализ CVE-2017-16995 — расширение знака eBPF LPE" от senyuuri [статья] [CVE-2017-16995]
2019: "Исследование ядра / эксплуатация mmap handler" от deshal3v [статья] [CVE-2019-18675]
2019: "Bad Binder: эксплойт Android в дикой природе" от Maddie Stone [статья] [CVE-2019-2215]
2019: "Анализ CVE-2019-2215 для Android (/dev/binder UAF)" [статья] [CVE-2019-2215]
2019: "Stream Cut: эксплуатация Android-ядра с помощью Use-After-Free в Binder (CVE-2019-2215)" [видео] [CVE-2019-2215]
2019: "CVE-2019-2215 — анализ уязвимости binder в Android-ядре" [статья] [CVE-2019-2215]
2019: "Глубокий анализ эксплуатируемых уязвимостей ядра Linux" от Tong Lin и Luhai Chen на Linux Security Summit EU [видео] [CVE-2017-16995, CVE-2017-10661]
2019: "Адаптация CVE-2019-2215 для получения root" от Grant Hernandez [статья] [CVE-2019-2215]
2019: "От нуля до root: создание универсального рутования Android с помощью уязвимости типа confusion" от Wang Yong [слайды] [CVE-2018-9568, WrongZone]
2019: "KARMA смотрит на нападение и защиту: WrongZone от эксплуатации до исправления" [статья] [CVE-2018-9568, WrongZone]
2019: "Android Binder: мост к root" от Hongli Han и Mingjian Zhou [слайды] [CVE-2019-2025]
2019: "«Капля воды» в Android: уязвимость ядра Binder" от Hongli Han [статья] [CVE-2019-2025]
2019: "Упражнение по практическому побегу из контейнера" от Nick Freeman [статья] [CVE-2017-1000112]
2019: "Берём страницу из книги ядра: проблема TLB в mremap()" от Jann Horn [статья] [CVE-2018-18281]
2019: "CVE-2018-18281 — анализ уязвимости TLB в ядре Linux" [статья]
2019: "Анализ уязвимости пересечения границ чтения/записи в модуле xfrm Linux (CVE-2017-7184)" [статья] [CVE-2017-7184]
2019: "Анализ уязвимости повышения привилегий из-за целочисленного расширения модуля eBPF Linux (CVE-2017-16995)" [статья] [CVE-2017-16995]
2019: "Анализ уязвимости целочисленного переполнения в BPF ядра Linux 4.20" [статья]
2019: "Атака на подсистему DRM для получения привилегий ядра на Chromebook" от Di Shen [слайды] [видео] [CVE-2019-16508]
2018: "CVE-2017-11176: пошаговая эксплуатация ядра Linux [статья] [CVE-2017-11176]
2018: "Ошибка инвалидации кэша в управлении памятью Linux" от Jann Horn [статья] [CVE-2018-17182]
2018: "Диссекция 17-летней ошибки ядра" от Vitaly Nikolenko на beVX [слайды] [CVE-2018-6554, CVE-2018-6555]
2018: "SSD Advisory – UAF в драйвере IRDA Linux" [статья] [CVE-2018-6554, CVE-2018-6555]
2018: "Целочисленное переполнение в create_elf_tables() Linux" [объявление] [CVE-2018-14634]
2018: "Уязвимости MMAP — ядро Linux" [статья] [CVE-2018-8781]
2018: "Анализ 0-day eBPF ядра Ubuntu" [статья] [CVE-2017-16995]
2018: "eBPF и анализ эксплойта get-rekt-linux-hardened.c для CVE-2017-16995" [статья] [CVE-2017-16695]2017: "Challenge Impossible — Множественный эксплойт на Android" by Hanxiang Wen and Xiaodong Wang [слайды] [CVE-2017-0437]
2017: "CVE-2017-1000112: Эксплуатация ошибки выхода за границы в пакетах UFO ядра Linux" by Andrey Konovalov [статья] [CVE-2017-1000112]
2017: "Уязвимость ядра Linux может привести к повышению привилегий: анализ CVE-2017-1000112" by Krishs Patil [статья] [CVE-2017-1000112]
2017: "Адаптация PoC для CVE-2017-1000112 к другим ядрам" [статья] [CVE-2017-1000112]
2017: "Искусство эксплуатации нетрадиционных ошибок использования после освобождения в ядре Android" by Di Shen [слайды] [CVE-2017-0403, CVE-2016-6787] [video]
2017: "Эксплуатация CVE-2017-5123 с полными защитами. SMEP, SMAP и изолированная среда Chrome!" by Chris Salls [статья] [CVE-2017-5123]
2017: "Эксплуатация CVE-2017-5123" by Federico Bento [статья] [CVE-2017-5123]
2017: "Побег из контейнера Docker с помощью waitid() – CVE-2017-5123" by Daniel Shapira [статья] [CVE-2017-5123]
2017: "LKE v4.13.x - waitid() LPE (локальное повышение привилегий)" by HyeongChan Kim [статья] [CVE-2017-5123]
2017: "Эксплуатация CVE-2016-6787" [статья] [CVE-2016-6787]
2017: "Гонка за root: анализ эксплойта состояния гонки ядра Linux" by Alexander Popov [видео] [CVE-2017-2636]
2017: "Гонка за root: анализ эксплойта состояния гонки ядра Linux" by Alexander Popov [слайды] [CVE-2017-2636]
2017: "CVE-2017-2636: эксплуатация состояния гонки в драйвере ядра Linux n_hdlc в обход SMEP" by Alexander Popov [статья] [CVE-2017-2636]
2017: "CVE-2017-2636: ошибка локального повышения привилегий в n_hdlc" by Alexander Popov [объявление] [CVE-2017-2636]
2017: "Dirty COW" [краткое описание] [exploit] [CVE-2016-5195]
2017: "Dirty COW и почему лгать плохо, даже если вы ядро Linux" [статья] [CVE-2016-5195]
2017: "NDAY-2017-0103: Произвольная запись в ядре в sys_oabi_epoll_wait" by Zuk Avraham [статья] [CVE-2016-3857]
2017: "NDAY-2017-0106: Повышение привилегий в драйвере NVIDIA nvhost-vic" by Zuk Avraham [статья] [CVE-2016-2434]
2017: "Анализ повышения привилегий ядра Linux на PWN2OWN 2017" [статья] [CVE-2017-7184]
2017: "Эксплуатация ядра Linux через сокеты пакетов" by Andrey Konovalov [статья] [CVE-2017-7308]
2017: "Решение проблемы пост-эксплуатации с CVE-2017-7308" [статья] [CVE-2017-7308]
2017: "NDAY-2017-0105: Уязвимость повышения привилегий в драйвере MSM Thermal" by Zuk Avraham [статья] [CVE-2016-2411]
2017: "NDAY-2017-0102: Уязвимость повышения привилегий в видеодрайвере NVIDIA" by Zuk Avraham [статья] [CVE-2016-2435]
2017: "CVE-2017-6074: Эксплуатация двойного освобождения в сокетах DCCP ядра Linux" by Andrey Konovalov [статья] [CVE-2017-6074]
2016: "CVE-2016-8655 Linux af_packet.c race condition (local root)" by Philip Pettersson [объявление] [CVE-2016-8655]
2016: "Rooting Every Android From Extension To Exploitation" by Di Shen and James Fang at Black Hat [слайды] [article] [CVE-2015-0570, CVE-2016-0820, CVE-2016-2475, CVE-2016-8453]
2016: "Talk is Cheap, Show Me the Code" by James Fang, Di Shen and Wen Niu [слайды] [CVE-2015-1805]
2016: "CVE-2016-3873: Произвольная запись в ядре в Nexus 9" by Sagi Kedmi [статья] [CVE-2016-3873]
2016: "Эксплуатация рекурсии в ядре Linux" by Jann Horn [статья] [CVE-2016-1583]
2016: "АНАЛИЗ И ЭКСПЛУАТАЦИЯ УЯЗВИМОСТИ ЯДРА LINUX (CVE-2016-0728)" By Perception Point Research Team [статья] [CVE-2016-0728]
2016: "Объяснение кода эксплойта CVE20160728" by Shilong Zhao [статья] [CVE-2016-0728]
2016: "CVE-2016-0728 vs Android" by Collin Mulliner [статья] [CVE-2016-0728]
2016: "Заметки о CVE-2016-7117" by Lizzie Dixon [статья] [CVE-2016-7117]
2016: "CVE-2016-2384: эксплуатация двойного освобождения в драйвере usb-midi ядра Linux" by Andrey Konovalov [статья] [CVE-2016-2384]
2016: "CVE-2016-6187: Эксплуатация переполнения кучи ядра Linux на единицу" by Vitaly Nikolenko [статья] [CVE-2016-6187]
2016: "CVE-2014-2851 group_info UAF Exploitation" by Vitaly Nikolenko [статья] [CVE-2014-2851]
2016: "Perf: От профилирования к эксплуатации ядра" by Wish Wu at HITB Ams [слайды] [video] [CVE-2016-0819]
2016: "QUADROOTER: НОВЫЕ УЯЗВИМОСТИ, ЗАТРАГИВАЮЩИЕ БОЛЕЕ 900 МИЛЛИОНОВ УСТРОЙСТВ ANDROID" [статья] [CVE-2016-2503, CVE-2106-2504, CVE-2016-2059, CVE-2016-5340]
2016: "STUMPING THE MOBILE CHIPSET: Новые 0days из Австралии" by Adam Donenfeld at DEF CON [слайды] [CVE-2016-2503, CVE-2106-2504, CVE-2016-2059, CVE-2016-5340]
2015: "Уязвимость повышения привилегий ядра Android и эксплойт (CVE-2014-4322)" by Gal Beniamini [статья] [CVE-2014-4322]
2015: "Эксплуатация уязвимости 'BadIRET'" by Rafal Wojtczuk [статья] [CVE-2014-9322]
2015: "Продолжение эксплуатации уязвимости 'BadIRET' (CVE-2014-9322)" by Adam Zabrocki [статья] [CVE-2014-9322]
2015: "Ah! Universal Android Rooting Is Back" by Wen Xu at Black Hat [слайды] [video] [paper] [CVE-2015-3636]
2015: "Когда что-то переполняется" by Keen Team [слайды]
2015: "Эксплуатация ошибки rowhammer DRAM для получения привилегий ядра" by Mark Seaborn and Thomas Dullien [статья] [Rowhammer]
2015: "CVE-2014-4943 - Анализ DoS в PPPoL2TP" by Vitaly Nikolenko [статья] [CVE-2014-4943]
2015: "CVE-2015-0568: Уязвимость использования после освобождения в драйвере камеры Qualcomm MSM 7x30" [статья] [CVE-2015-0568]
2014: "Эксплуатация CVE-2014-0196: прохождение PoC состояния гонки pty в Linux" by Samuel Gross [статья] [CVE-2014-0196]
2014: "CVE-2014-4014: Эксплуатация локального повышения привилегий в ядре Linux" by Vitaly Nikolenko [статья] [CVE-2014-4014]
2014: "CVE-2014-4699: Анализ уязвимости ptrace/sysret в ядре Linux" by Vitaly Nikolenko [статья] [CVE-2014-4699]
2014: "Как эксплуатировать уязвимость ядра x32 recvmmsg() CVE 2014-0038" by Samuel Gross [статья] [CVE-2014-0038]
2014: "Эксплуатация ошибки Futex и обнаружение Towelroot" [статья] [CVE-2014-3153]
2014: "Эксплойт CVE-2014-3153" by Joel Eriksson [статья] [CVE-2014-3153]
2013: "Эксплойт ядра для повышения привилегий" by Julius Plenz [статья] [CVE-2013-1763]
2013: "Близкий взгляд на недавнюю ошибку повышения привилегий в Linux (CVE-2013-2094)" by Joe Damato [статья] [CVE-2013-2094]
2012: "Локальное повышение привилегий в Linux через запись в SUID /proc/pid/mem" by Jason Donenfeld [статья] [CVE-2012-0056]
2011: "Эксплуатация ядра через неинициализированный стек" by Kees Cook at DEF CON [слайды] [video] [CVE-2010-2963]
2010: "CVE-2010-2963 v4l compat exploit" by Kees Cook [статья] [CVE-2010-2963]
2010: "Эксплуатация уязвимостей управления большой памятью в сервере Xorg под Linux" by Rafal Wojtczuk [статья] [CVE-2010-2240]
2010: "CVE-2007-4573: Анатомия эксплойта ядра" by Nelson Elhage [статья] [CVE-2007-4573]
2010: "Переполнение SLUB в ядре Linux" by Jon Oberheide [статья] [CVE-2010-2959]
2010: "af_can переполнение ядра Linux" by Ben Hawkes [статья] [CVE-2010-2959]
2010: "linux compat vulns (часть 1)" by Ben Hawkes [статья] [CVE-2010-3081]
2010: "linux compat vulns (часть 2)" by Ben Hawkes [статья] [CVE-2010-3301]
2010: "Некоторые заметки об эксплуатации CVE-2010-3081" [статья] [CVE-2010-3081]
2010: "Анатомия эксплойта: CVE-2010-3081" [статья] [CVE-2010-3081]
2010: "CVE-2010-4258: Превращение отказа в обслуживании в повышение привилегий" by Nelson Elhage [статья] [CVE-2010-4258]