Clash Verge Rev 存在本地提权漏洞基于Clash Verge 的桌面网络代理客户端 Clash Verge Rev 近日被发现存在一个本地提权漏洞,名为
KawaiiZapic 的用户向项目维护团队反映该漏洞在Mac、Linux和Windows系统中均可被利用,Mac和Linux下能提权到root,Windows下可以提权到SYSTEM。此漏洞影响发行版本2.2.4-alpha以及之前的版本。
漏洞发现者没有披露漏洞的细节,暂时没有发现该漏洞被广泛利用。对于普通用户而言,暂不使用 Clash Verge Rev 是最佳方案。理论上任何在你电脑上运行的其它软件都可以利用这个漏洞,等待安全更新是个好办法。不过考虑到 Clash 的相对用户数量以及漏洞利用难度,它不太可能引发严重后果。
[消息等级 Level C2 · 简要]