源文档 docs/04-impact-rating.md
渲染 sky-skills / anthropic-design / md-mirror

04 · 影响评级 / 可利用性判断(参考类)

这一类和"检测"是两码事,且在本库只做纸面评级。 ①是静态查"有没有洞";④回答"查到的这个洞实际影响多大、够不够得着、值不值得优先修"。对内核,一个洞的严重度取决于:够不够得着(要不要特殊权限/config)、能造成什么(DoS/信息泄漏/权限提升的理论可能),据此定"低/中/高危"给修复排期。

范围与授权红线(先说这个)

linux-kernel-exploitation(资料合集)

来源:github.com/xairy/linux-kernel-exploitation · 本地:repos/04-impact-rating/linux-kernel-exploitation/

内核安全的经典链接合集(不是一键工具),覆盖:漏洞类别(UAF / OOB / race 等)、常见影响路径、缓解机制、公开 writeup、CTF 内核题、工具链。在本库的用途:

检测 → 影响评级的衔接

一条完整链(纸面评级,不实跑):

  1. docs/01 cvehound 报命中 CVE-XXXX
  2. 查这个 CVE 的公开 writeup/类别,判断触发条件与影响面
  3. 对照你自己的 config/驱动,判断该洞够不够得着(驱动是否编入、加固是否已挡)
  4. 够得着 → 定为真风险,推动修复 / 开对应 ② 加固缓解
  5. 够不着(config 没编入该驱动、加固挡住)→ 降级优先级

若某条真需要实跑验证,按上面"范围与授权红线",在自有/授权目标另立流程,不在本库做。

定级维度参考

维度 问什么 影响定级
可达性 普通 shell 就能触发,还是要特权/特定 config? shell 可达 → 提级
影响面 只能崩(DoS),还是能读/写内核内存? 内存读写 → 提级
前置条件 要不要特定驱动编入、特定硬件在? 前置苛刻 → 降级
缓解 现有加固(②)是否已经挡住或提高门槛? 已挡 → 降级

内核这块本库不做攻击自动化;LLM 的作用是帮你读公开 writeup、理解一个 bug 的影响机制、判断在你内核版本/config 下够不够得着,用于定级和排期修复