<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>漏洞利用 on Jiayun's Blog</title><link>https://xiejiayun.github.io/tags/%E6%BC%8F%E6%B4%9E%E5%88%A9%E7%94%A8/</link><description>Recent content in 漏洞利用 on Jiayun's Blog</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Mon, 18 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://xiejiayun.github.io/tags/%E6%BC%8F%E6%B4%9E%E5%88%A9%E7%94%A8/index.xml" rel="self" type="application/rss+xml"/><item><title>底层三连击：Copy.Fail、YellowKey、Pixel 10 0-click — 2026 年 5 月这三个洞，把『AI 时代安全乐观主义』钉在了内核地板上</title><link>https://xiejiayun.github.io/post/kernel-lpe-bitlocker-pixel10-trinity-2026/</link><pubDate>Mon, 18 May 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/kernel-lpe-bitlocker-pixel10-trinity-2026/</guid><description>&lt;blockquote>
&lt;p>📌 &lt;strong>前沿科技 · 安全深度 | Security Deep Dive&lt;/strong>&lt;/p>
&lt;p>同一周（2026-05-12 到 05-18），三个分属不同栈层的高危漏洞被公开：&lt;/p>
&lt;ul>
&lt;li>&lt;strong>Copy.Fail&lt;/strong>（Theori, 04-29 disclosure / 05-12 详细公开）：Linux 内核 &lt;code>copy_from_user_iter&lt;/code> 边界条件竞态 → 本地提权到 root，PoC 在所有主流发行版的 stock kernel ≥ 6.6 上一次成功&lt;/li>
&lt;li>&lt;strong>YellowKey&lt;/strong>（Nightmare-Eclipse, 05-18 公开）：BitLocker 在 TPM-only / Modern Standby 模式下被物理接触者 6 秒解锁，影响 Windows 11 24H2 之后的所有 OEM 配置&lt;/li>
&lt;li>&lt;strong>Pixel 10 0-click&lt;/strong>（Project Zero, 05-13）：通过 Dolby 解码器漏洞链，攻击者向手机发一条 RCS 即可远程 root，无需任何用户交互&lt;/li>
&lt;/ul>
&lt;p>三个洞分布在 &lt;strong>kernel / firmware-bootchain / baseband-codec&lt;/strong> 三个最难审计的角落。它们出现得这么集中，并不是巧合。&lt;/p></description></item><item><title>【好文共赏】五天，攻破 Apple 五年：Calif 团队用 Mythos 把 M5 上的 MIE 防线撕开了一道口子</title><link>https://xiejiayun.github.io/post/good-read-calif-mie-bypass-apple-m5-kernel/</link><pubDate>Fri, 15 May 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/good-read-calif-mie-bypass-apple-m5-kernel/</guid><description>&lt;blockquote>
&lt;p>📌 &lt;strong>好文共赏 | Editor&amp;rsquo;s Pick&lt;/strong>
原文：&lt;a href="https://blog.calif.io/p/first-public-kernel-memory-corruption">First public macOS kernel memory corruption exploit on Apple M5&lt;/a> | 作者：Khanh（Calif） | 发布：2026-05-14 | 阅读时长：约 6 分钟（含延伸 30+）
多模评分：Opus 9.2 / Sonnet 9.0 / 综合 &lt;strong>9.1 / 10&lt;/strong>
一句话推荐：当 Apple 花五年把&amp;quot;内存安全&amp;quot;焊进硅片，一支 4 人小队用 AI 加 IDA 在五天里给出了第一个公开的反例——这不是一份漏洞通告，这是关于&amp;quot;AI bugmageddon&amp;quot;开场哨声的一段一手记录。&lt;/p></description></item><item><title>copy.fail：用 splice() 在 Linux 内核里写四个字节，就能拿到 root</title><link>https://xiejiayun.github.io/post/copy-fail-linux-kernel-crypto-api-splice-lpe-2026/</link><pubDate>Fri, 15 May 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/copy-fail-linux-kernel-crypto-api-splice-lpe-2026/</guid><description>&lt;blockquote>
&lt;p>&lt;strong>核心观点&lt;/strong>：copy.fail 不是一个孤立的 bug，而是 Linux 内核三个独立设计决策的&lt;strong>语义碰撞产物&lt;/strong> —— AF_ALG 加密套接字、splice() 零拷贝管道、SKB（socket buffer）的引用语义。任何一个单独都不致命，组合在一起就是&amp;quot;四字节任意写&amp;quot;。这意味着即使内核每个模块都通过了 fuzzing 和 KASAN，跨子系统的边界仍然是 LPE（本地提权）攻击的金矿。整个 Linux 发行版生态在 72 小时内的紧急响应，是 2020 年 BleedingTooth 以来最大规模的一次&amp;quot;假期取消&amp;quot;。&lt;/p></description></item></channel></rss>