Основан 26 Июля 2013 года
freehacks.ru fhacksnplmzxaaoo.onion
ДДОС СЕРВИС
Магазин Qiwi,Yandex Кошельков

Показано с 1 по 2 из 2
  1. #1
    Trust
    TopicStarter
    Админ негодует :3
    Аватар для admin

    Статус
    Offline
    Регистрация
    27.07.2013
    Сообщений
    1,724
    Репутация
    222 + / -
    Безопасность

    Уязвимость в ядре Linux, позволяющая получить локальный root CVE-2014-0196

    Уязвимость позволяет локальному пользователю повысить привилегии до root.
    Уязвимые версии ядра c 2.6.31-rc3 по 3.15-rc5.
    CVE-2014-0196

    Проблема вызвана ошибкой в функции n_tty_write (drivers/tty/n_tty.c), в которой некорректно обрабатывалась ситуация доступа к виртуальному терминалу при использовании флагов «LECHO & !OPOST», что позволяло пользователю инициировать повреждение областей памяти ядра.

    В одном из четырех случаев использование эксплоита вызывает крах ядра.

    [Только зарегистрированные могут видеть это. ] работает только на ядрах >= v3.14-rc1, т.к. в нем добавили:
    Код:
    tty: Halve flip buffer GFP_ATOMIC memory consumption
    [Только зарегистрированные могут видеть это. ]
    На который опирается эксплоит.

    Обсуждение на linux.org.ru: [Только зарегистрированные могут видеть это. ]

    Статья на ArsTechnica [Только зарегистрированные могут видеть это. ]

    Bug Report: [Только зарегистрированные могут видеть это. ]

    CVE: [Только зарегистрированные могут видеть это. ]

    POC-Discussion: [Только зарегистрированные могут видеть это. ]

    habrahabr.ru
    [Только зарегистрированные могут видеть это. ]
    JID: [Только зарегистрированные могут видеть это. ] - пока не сижу там, только ЛС.

  2. 2 пользователя(ей) сказали cпасибо:
  3. #2
    Заблокирован по собственному желанию
    Аватар для S3ct0r

    Статус
    Offline
    Регистрация
    30.03.2014
    Сообщений
    457
    Репутация
    202 + / -
    Другое
    Вот [Только зарегистрированные могут видеть это. ]

Метки этой темы

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Информация на сайте предоставлена исключительно в ознакомительных целях, использование знаний в противозаконных целях преследуется по закону! Администрация не несет ответственности за ваши деяния.