Бъг в Linux <=2.6.32 дава Root привилегии

Новини в сферата на сигурността.

Бъг в Linux <=2.6.32 дава Root привилегии

Мнениеот kalata на Сря Ное 04, 2009 10:53 am

Изображение
Разработчик открил бъг в новото 2.6.32 ядро на Linux така наречен "null pointer dereference". С този бъг обикновени потребители могат да имат администраторски привилегии. Според разработчика този бъг е избегнат с mmap_min_addr в RHEL на RedHat.

Първоначално бъга е открит от GRSecurity специалиста 2 седмици преди да намерят специалистите които се занимават с това:

Той пише:
It's interesting to me that I picked it out two weeks before the people whose job it is to find this sort of stuff," каза във вторник "They've got entire teams of people and I'm just one person doing this in my free time."


А ето и неговото отроче което е сътворил за да покаже силата на бъга:

експлоит

Източник


Аватар
kalata
Tri-Pi-o
Tri-Pi-o
 
Мнения: 2802
Регистриран на: Пон Авг 04, 2008 12:43 pm
Местоположение: Ин дъ мидъл оф ноуер


Репутация: 57
Add reputation pointSubtract reputation point

Назад към Сигурност


Подобни теми


Кой е на линия

Потребители разглеждащи този форум: 0 регистрирани и 0 госта

cron