ot Plamen Yotov(21-10-2010)

Uiazvimost v glibc pozvoliava pridobivane na root prava.

Uiazvimost v GNU C bibliotekata (glibc) pozvoliava pri opredeleni usloviia lokalen potrebitel da izpulni proizvolen kod kato root. Podrobno i detailno obiasnenie kakuv e problema i kak mozhe da se eksploatira shte namerite na tozi adres.

Tui kato tazi biblioteka e v osnovata na vsichki linuks distributsii mozhe da se okazhe, che i vashata distributsiia e zasegnata ot nego. Do momenta e potvurdeno che Fedora 13 i RHEL 5 / CentOS 5 sa uiazvimi.
Problemut e bil izvesten i predi no do sega se e smiatalo, che na praktika ne mozhe da se eksploatira.

Podrobnostite ot tuk.


<< Uiazvimost vuv Firefox 3.5 i 3.6 | TaintDroid: koi chete vazhnata informatsiia ot .. >>