The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

, opennews (?), 23-Янв-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


135. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от artememail (??), 24-Янв-12, 10:16 
Fedora 16.

uname -a
Linux notebook.blahblah 3.1.9-1.fc16.i686 #1 SMP Fri Jan 13 17:14:41 UTC 2012 i686 i686 i386 GNU/Linux

$ ./a.out
===============================
=          Mempodipper        =
=           by zx2c4          =
=         Jan 21, 2012        =
===============================

[+] Opening socketpair.
[+] Waiting for transferred fd in parent.
[+] Executing child from child fork.
[+] Opening parent mem /proc/4736/mem in child.
[+] Sending fd 5 to parent.
[+] Received fd at 5.
[+] Assigning fd 5 to stderr.
[+] Reading su for exit@plt.
[+] Resolved exit@plt to 0x1524.
[+] Calculating su padding.
[+] Seeking to offset 0x1502.
[+] Executing su with shellcode.
[artem@notebook eatme]$ whoami
artem

Как-то так, в общем.

Ответить | Правка | Наверх | Cообщить модератору

139. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от AlexYeCu (ok), 24-Янв-12, 10:45 
Опа. Может поэтому федоровцы и не шевелятся?
Ответить | Правка | Наверх | Cообщить модератору

142. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от artememail (??), 24-Янв-12, 11:10 
Возможно, но вот что есть, то есть. не сработало оно у меня. :)
Ответить | Правка | Наверх | Cообщить модератору

143. "В ядре Linux найдена локальная root-уязвимость"  +2 +/
Сообщение от Tav (ok), 24-Янв-12, 11:22 
«Note: Fedora defaults to /proc/sys/kernel/randomize_va_space = 2, which makes
this more difficult to exploit.»

https://bugzilla.redhat.com/show_bug.cgi?id=782681

Ответить | Правка | К родителю #135 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру