- 844 名前:login:Penguin mailto:sage [2008/02/12(火) 13:45:04 ID:e3GIM9n0]
- Linuxカーネル2.6系にroot権限を奪われる脆弱性
www.atmarkit.co.jp/news/200802/12/kernel.html 実証コード www.milw0rm.com/exploits/5092 CentOS も5系だとバッチリ該当しますね。 自宅サーバで試してみたらあっさりroot になれて笑った。 [user@hoge ~]$ ./a.out ----------------------------------- Linux vmsplice Local Root Exploit By qaaz ----------------------------------- [+] mmap: 0x0 .. 0x1000 [+] page: 0x0 [+] page: 0x20 [+] mmap: 0x4000 .. 0x5000 [+] page: 0x4000 [+] page: 0x4020 [+] mmap: 0x1000 .. 0x2000 [+] page: 0x1000 [+] mmap: 0xb7f0b000 .. 0xb7f3d000 [+] root [root@hoge ~]#
|

|