Linux使ってこりゃ普及するわけないと思ったとき20 at LINUX
[2ch|▼Menu]
223:login:Penguin
08/02/11 19:35:48 /9tR5EAn
Linuxカーネルのバージョン2.6.17から2.6.24.1までのvmsplice()システムコールに穴があり、
それを利用するとroot権限が取得できてしまうようだ。検証用コードも存在する。
対策としては今の所vmsplice()を外してカーネルを再コンパイルすることしかないらしい。
穴を突いて動作中のカーネルをオンメモリパッチするアレゲな解決方法も既に公開されている。

URLリンク(slashdot.jp)

検証用コード
URLリンク(www.milw0rm.com)


次ページ
続きを表示
1を表示
最新レス表示
スレッドの検索
類似スレ一覧
話題のニュース
おまかせリスト
▼オプションを表示
暇つぶし2ch

5383日前に更新/172 KB
担当:undef