开发者社区 问答 正文

linux系统安全中TIOCSTI是什么?

linux系统安全中TIOCSTI是什么?

展开
收起
游客qzzytmszf3zhq 2021-12-01 21:44:38 571 分享 版权
1 条回答
写回答
取消 提交回答
  • TIOCSTI是一个ioctl,它允许注入终端命令,并为攻击者提供了一种简单的机制,可以在同一用户会话内的其他进程之间横向移动。可以通过将seccomp过滤器中的ioctl列入黑名单或使用bubblewrap的--new-session参数来缓解这种攻击。

    2021-12-01 21:44:51
    赞同 展开评论
问答分类:
问答地址: