ot Ivan Georgiev(3-02-2012)

Jason A. Donenfeld publikuva interesna statiia, v koiato e predstavil nachin za eksplotirane na CVE-2012-0056. Obshto vzeto ideiata na eksploita se fokusira vurhu tova, kak da nakarame protses sus SUID, koito ne e kompiliran s ASLR da pishe vruhu /proc/pid/mem. Uiazvimostta spada kum kategoriiata rootkits, zashtoto pozvoliava na potrebitel s lokalen dostup da pridobie administratorski prava.

Kum statiiata niama napisan kod na eksploit, no vse pak e opisano dobre tochno kude sa slabostite na algorituma, koito proveriava pravata za chetene i pisane vurhu /proc/pid/mem. Eto go i samiiat link:
Linux Local Privilege Escalation via SUID /proc/pid/mem Write

Malko dopulnitelni linkove:
CVE-2012-0056 v Bug Tracker na Debian
CVE-2012-0056 v Bugzilla na Red Hat (s prikacheni eksploiti)


<< GDB 7.4 | GhostBSD 2.5 >>