Tetragon v1.7.0中,强制执行需结合Override与SIGKILL:Override使函数不执行并返回argError,依赖CONFIG_BPF_KPROBE_OVERRIDE;SIGKILL终止进程但不保证无副作用。策略模式monitor会省略强制执行,运行时set-mode优先级最高。TOCTOU窗口可通过LSM/inline动作缩小,但无法消除SIGKILL副作用。
安全研究员StreyPaws分析了CVE-2025-38352漏洞,该漏洞存在于Linux/Android内核的POSIX CPU计时器中,属于TOCTOU竞态条件漏洞,可能导致内核不稳定、系统崩溃或权限提升。研究者重现了该漏洞并开发了PoC,修复补丁增加了安全检查以确保计时器操作的安全性。
完成下面两步后,将自动完成登录并继续当前操作。