往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

安全情报

Can AI Attack the Cloud? Lessons From Building an Autonomous Cloud Offensive Multi-Agent System

📡 Palo Alto Unit42 · 2026-04-23 Can AI Attack the Cloud? Lessons From Building an Autonomous Cloud Offensive Multi-Agent System Executive Summary The offensive capabilities of large language models (LLMs) have until recently existed as theoretical risks – frequently discussed at security conferences and in conceptual industry reports, but rarely discovered in practical
阅读时间 4 分钟
漏洞分析

[local] Linux Kernel proc_readdir_de() 6.18-rc5 - Local Privilege Escalation

CVE-2025-40271CVE-2023-3269CVE-2023-32233 Linux内核proc文件系统remove_proc_entry()未清除红黑树节点导致UAF权限提升 High · CVSS 7.8 📋 漏洞基础信息 CVECVE-2025-40271CVE-2023-3269CVE-2023-32233漏洞类型释放后使用(Use-After-Free)受影响版本Linux kernel ~3.14+ 至 6.18-rc5 (含5.10.247之前、6.1.159之前、6.12.73之前及6.18-rc5)危害等级High · CVSS 7.8发布日期2026-05-04来源Exploit-DB 原文 ↗ 🔬 漏洞根因 proc文件系统的remove_proc_entry()函数调用rb_erase()从父节点的红黑树中移除proc_dir_entry(pde),但未调用RB_CLEAR_NODE()将节点标记为已分离,导致已释放的节点中残留红黑树链接,RB_
阅读时间 15 分钟
漏洞分析

[local] Linux nf_tables 6.19.3 - Local Privilege Escalation

CVE-2026-23231CVE-2024-1086CVE-2023-32233 Linux内核nf_tables因缺少synchronize_rcu导致本地提权漏洞 HIGH · CVSS 7.8 📋 漏洞基础信息 CVECVE-2026-23231CVE-2024-1086CVE-2023-32233漏洞类型Use-After-Free (UAF) 本地权限提升受影响版本Linux Kernel 3.16 - 6.19.3危害等级HIGH · CVSS 7.8发布日期2026-05-04来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在nf_tables_addchain()函数中,创建新链后通过list_add_tail_rcu()将其发布到表链列表,但在调用nf_tables_register_hook()注册hook之前。如果hook注册失败(例如因OOM),错误路径调用nft_chain_del()(list_del_rcu)后立即调用nf_tables_chain_destroy(
阅读时间 24 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)