LINUX.ORG.RU

История изменений

Исправление waker, (текущая версия) :

я прочитал внимательно детали сплойта (здесь: https://scarybeastsecurity.blogspot.dk/2016/11/0day-exploit-compromising-linu...)

сплойт конкретно для гстримера. поэтому на других плеерах, кроме гстримовых морд, не сработает. но, как я уже писал выше, подобных дырок вагон. при наличии желания, можно почти любым форматом код выполнять. просто с эмулированными форматами проще. там по сути прямой доступ в память хоста, пиши что хочешь, выходи за пределы, срывай стек, и выполняй код.

Исходная версия waker, :

я прочитал внимательно детали сплойта (здесь: https://scarybeastsecurity.blogspot.dk/2016/11/0day-exploit-compromising-linu...)

сплойт конкретно для гстримера. поэтому на других плеерах, кроме гстримовых мод, не сработает. но, как я уже писал выше, подобных дырок вагон. при наличии желания, можно почти любым форматом код выполнять. просто с эмулированными форматами проще. там по сути прямой доступ в память хоста, пиши что хочешь, выходи за пределы, срывай стек, и выполняй код.