Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Локальное переполнение буфера в Linux ядре
 
Обсуждение статьи Локальное переполнение буфера в Linux ядре
 

а чо то я не понил а как етим пользуютса [IMG]http://www.securitylab.ru/forum/smileys/smiley19.gif[/IMG]

обясните мне пожалуйсто [IMG]http://www.securitylab.ru/forum/smileys/smiley1.gif[/IMG]

 
ждем PoC'a  [IMG]http://www.securitylab.ru/forum/smileys/smiley17.gif[/IMG]
 
Говорят что PoC код работает только с nasm > 0.98.36, иначе ошибка.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
lichno u meny box rebootitsy tolko pod KDE
v console nichego ne proishodit, prohodit 20 secund i obichniy exit...
 
Данный баг был поюзан для взлома Debian-серваков, так
что PoC уже существует.
 
PoC - это "Proove of Concept" или я неправильно
понимаю?
 
Цитата
Гость пишет:
PoC - это "Proove of Concept" или я неправильно
понимаю?
почти.
Proof of Concept
 
Цитата
Гость пишет:
Данный баг был поюзан для взлома Debian-серваков, так
что PoC уже существует.
Естественно существует, раз я его опубликовал в статье..
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Proof of Concept был сразу же и опубликован. Эксплойт не выложен, хотя уже ушел в Underground.
Это не целочисленное переполнение, а просто отсутствие проверки передаваемого параметра. Слишком все банальнее, и Stanford Checker этого не обнаружил.

Дыре уже года полтора, два - хотя айсек и утверждает что была обнаружена ими в конце сентября.
 
И каким образом все это работает?
че-то полномочия рута так и не предоставляются.
a.out заканчивает свою работу
ребутим систему и че дальше?
пользователю что делать чтобы рута поиметь?
 
Головой работать....
PoC - это не эксплойт и он не даст рута. Дописывайте часть кода самостоятельно.
 
<font face="Courier New, Courier, mono">Тогда зачем писать, что эксплоит есть?</font> [IMG]http://www.securitylab.ru/forum/smileys/smiley17.gif[/IMG] ... Еслис он не пашет..
 
грядет новый пытрэйс?
 
lol...
 
гыг, а  це шо?
http://www.web-hack.ru/exploit/exploit.php?go=108
над бы проверить
 
[IMG]http://www.securitylab.ru/forum/smileys/smiley32.gif[/IMG] [IMG]http://www.securitylab.ru/forum/smileys/smiley19.gif[/IMG]
Страницы: 1
Читают тему