от Иван Георгиев(3-02-2012)

Jason A. Donenfeld публикува интересна статия, в която е представил начин за експлотиране на CVE-2012-0056. Общо взето идеята на експлойта се фокусира върху това, как да накараме процес със SUID, който не е компилиран с ASLR да пише връху /proc/pid/mem. Уязвимостта спада към категорията rootkits, защото позволява на потребител с локален достъп да придобие администраторски права.

Към статията няма написан код на експлойт, но все пак е описано добре точно къде са слабостите на алгоритъма, който проверява правата за четене и писане върху /proc/pid/mem. Ето го и самият линк:
Linux Local Privilege Escalation via SUID /proc/pid/mem Write

Малко допълнителни линкове:
CVE-2012-0056 в Bug Tracker на Дебиан
CVE-2012-0056 в Bugzilla на Red Hat (с прикачени експлойти)


<< GDB 7.4 | GhostBSD 2.5 >>