<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлен новый способ локальной эксплуатации Linux-ядра</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73164.html</link>
    <description>Ден Росенберг (Dan Rosenberg), консультант по безопасности компании Virtual Security Research, опубликовал (http://seclists.org/fulldisclosure/2010/Dec/85) в списке рассылки FullDisclosure код эксплоита, позволяющего локально получить привилегии суперпользователя в Linux. Эксплоит примечателен тем, что его работа основана на одновременном использовании трех, с виду незначительных, уязвимостей в Linux-ядре, подчеркивая, что сочетание нескольких факторов, по отдельности приводящих к краху ядра (DoS-уязвимости), могут привести к неожиданным последствиям. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В качестве основы для построения эксплоита используется обнаруженная несколько дней назад уязвимость CVE-2010-4258 (https://www.redhat.com/security/data/cve/CVE-2010-4258.html), позволяющая сохранить значение NULL по любому переданному пользователем указателю внутри адресного пространства ядра. Уязвимости CVE-2010-3849 (https://www.redhat.com/security/data/cve/CVE-2010-3849.html) и CVE-2010-3850 (https://www.redhat.com/security/dat...&lt;br&gt;&lt;br&gt;URL: http://seclist</description>

<item>
    <title>Представлен новый эксплойт для Linux-ядра (Xaionaro)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73164.html#98</link>
    <pubDate>Wed, 02 Feb 2011 07:50:00 GMT</pubDate>
    <description>&amp;gt; Привет, &lt;br&gt;&amp;gt; а вот у меня в ядрах и -fstack-protector-all &lt;br&gt;&amp;gt; # CONFIG_ECONET is not set &lt;br&gt;&amp;gt; мне теперь всё пересобирать, чтоб эксплойт запустить? :3 &lt;br&gt;&lt;br&gt;Как хочешь. Но обвинять эксплойт в неработоспособности, если небыли предоставлены необходимые для его работы условия (в соответствии с его назначением) - глуповато, IMHO.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый локальный эксплоит для Linux-ядра (Anonymouse)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73164.html#97</link>
    <pubDate>Sat, 18 Dec 2010 17:10:17 GMT</pubDate>
    <description>Нашли чем хвастаться&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый локальный эксплоит для Linux-ядра (vle)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73164.html#95</link>
    <pubDate>Sun, 12 Dec 2010 00:57:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; сново с нуля, и на этот раз на безопастном языке.&lt;br&gt;&amp;gt; на java ?&lt;br&gt;&lt;br&gt;Не думаю&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый локальный эксплоит для Linux-ядра (hvosting)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73164.html#94</link>
    <pubDate>Sat, 11 Dec 2010 12:44:42 GMT</pubDate>
    <description>&amp;gt; сново с нуля, и на этот раз на безопастном языке. &lt;br&gt;&lt;br&gt;на java ?&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый локальный эксплоит для Linux-ядра (vle)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73164.html#92</link>
    <pubDate>Fri, 10 Dec 2010 12:54:37 GMT</pubDate>
    <description>У господина Торвальдса есть реальный шанс перевернуть мир IT.&lt;br&gt;Сново начать писать новую операционную систему вместе с libc&lt;br&gt;и линкером, сново с нуля, и на этот раз на безопастном языке. &lt;br&gt;Я уверен, за ним пошло бы много людей, практически с самого&lt;br&gt;старта проекта, и уже лет через 5 он стал бы вполне взрослым&lt;br&gt;промышленным проектом, но уже без проблем такого рода.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый эксплойт для Linux-ядра (daevy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73164.html#91</link>
    <pubDate>Fri, 10 Dec 2010 05:53:40 GMT</pubDate>
    <description>решил воспроизвести, и получаю при &lt;br&gt;$ exec 3&amp;lt; /tmp/exploit/target&lt;br&gt;bash: /tmp/exploit/target: Permission denied&lt;br&gt;&lt;br&gt;а раньше получалось... есть идеи? тачка тестовая необновленная точно.&lt;br&gt;glibc-2.11.2&lt;br&gt;bash-4.0.37(2)&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый эксплойт для Linux-ядра (daevy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73164.html#90</link>
    <pubDate>Fri, 10 Dec 2010 05:08:18 GMT</pubDate>
    <description>спасибо за ликбез, буду внимательней))&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый эксплойт для Linux-ядра (Wormik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73164.html#89</link>
    <pubDate>Thu, 09 Dec 2010 18:26:16 GMT</pubDate>
    <description>&amp;gt; Заставьте работать:&lt;br&gt;&amp;gt;         pipe(fildes);&lt;br&gt;&amp;gt;         fildes&#091;2&#093; = socket(PF_ECONET, SOCK_DGRAM,&lt;br&gt;&amp;gt; 0);&lt;br&gt;&amp;gt;         fildes&#091;3&#093; = open(&quot;/dev/zero&quot;, O_RDONLY);&lt;br&gt;&amp;gt; econet подгружен?&lt;br&gt;&amp;gt; Вообще, вроде ж Gentoo используйте. Не позорились бы ;)&lt;br&gt;&lt;br&gt;Использую Gentoo 5 лет. Ни разу не открывал исходный код в редакторах, как и не накладывал сам патчи.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый способ локальной эксплуатации Linux-ядра (Wormik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73164.html#88</link>
    <pubDate>Thu, 09 Dec 2010 18:23:44 GMT</pubDate>
    <description>Exploit - поиметь&lt;br&gt;</description>
</item>

</channel>
</rss>
