Тема: Новая атака на полностью пропатченное ядро Linux
XsErG [Off] [#] (20.07.2009 / 16:42) |
Программа: Linux kernel 2.6.30
Опасность: Низкая
Наличие эксплоита: Да
Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.
Уязвимость существует из-за ошибки разыменования нулевого указателя в функции tun_chr_pool() в файле drivers/net/tun.c. Локальный пользователь может выполнить произвольный код на целевой системе с привилегиями учетной записи root. Для успешной эксплуатации уязвимости ядро должно быть собрано с опцией GCC -fdelete-null-pointer-checks".
А еще дальше.
http://git.kernel.org/?p=linux ... 7ca13
Собственно что мы имеем. Вы должны зайти под рутом, скомпилировать отредаченный эксплоит. Собрать ядро с нужной опцией свое ядро.
Запустить из под рута эксплоит.
Это надо хорошо курнуть.
Уязвимость скорее в плане интереса и так сказать научной деятельлности, а не в плане безопасности.