LINUX.ORG.RU

Локальное повышение привилегий в ядрах Linux

 , ,


0

0

Если точнее, затрагивает все ядра 2.4 и 2.6, восходя аж к 2001 году. Связано с тем, что ряд функций ядра, наподобие sock_sendpage, не занимается проверкой полученного указателя на NULL, полагаясь на то, что соответствующие указатели будут корректно проинициализированы в обертках - таких как sock_no_sendpage. Однако в случае с sock_sendpage ошибка в макросе SOCKOPS_WRAP все же может привести к передаче в функцию нулевого указателя. Что и приводит к возможности внедрения кода, выполняющегося с правами ядра - достаточно положить его в нулевую страницу памяти. Патч уже доступен.

Замечу, что сама возможность подобного лихого обращения с нулевыми указателями в современной ОС вызывает некоторое недоумение - к примеру, в архитектуре Win32/64 подобные плюхи принципиально невозможны по причине блокировке любого доступа к адресам с 0x0 по 0xFFFF (0xFFF в случае Win'9x).

Взято с bugtraq.ru

>>> Подробности



Проверено: Dimez ()
Ответ на: комментарий от Deisler

Вот поэтому решение микроядра выглядит предпочтительней. Другое дело, что все разработки в этом направлении находятся в зачаточном состоянии, пожалуй только minix 3 ожил, после того как Таненбаум получил грант...

rtfm
()
Ответ на: комментарий от A_Hariton

а чувак вполне серьёзно! Он там ещё в другом посте о китайских хакерах и ФСБ писал... ТОже стоит почитать )))))))

vovans ★★★★★
()
Ответ на: комментарий от kto_tama

да сайт-то ерунда... Но надо ж было куда-то выложить это... народ просил полный хистори спеца по комп безопасности и прочему... )))) Я только от него узнал, что есть такие - китакйские хакеры. И ещё разные вещи впервые услышал именно от него. Альтернативное мышление, расширение сознания, сферические кони и всё такое...

vovans ★★★★★
()
Ответ на: комментарий от vovans

у тебя просто мега нервы, мен. бывают же такие дрочеры... в след. раз посылай его сразу, как только стучится :)

k0l0b0k ★★
()
Ответ на: комментарий от k0l0b0k

не могу ))) он вчера узнал, что он звезда, и что над ним смеются. Пообежался с час, а потом пишет - прости, мол, день такой выдался. ПРедлагаю просто не писать друг другу по ерунде и остаться друзьями ))

Ппц.. так что продолжение следует ))) когда всё забудется ))

vovans ★★★★★
()
Ответ на: комментарий от rtfm

>пожалуй только minix 3 ожил, после того как Таненбаум получил грант...

Ну не только. Смотри L4 (OkL4)

yurkis
()
Ответ на: комментарий от Klizmoid

> Кстати чуваг что-то на троллинг не ведётся....

Ну молодец, что не ведётся...

Dmitry_Sokolowsky ★★★★★
()
Ответ на: комментарий от Klizmoid

>> http://vladimir.russkiy-uchitel.ru/?module=articles&c=news&b=1&a=31

> Ржали всем аулом )))))))))

> Кстати чуваг что-то на троллинг не ведётся....


Ты знаешь какой уже у него? Посмотри кол-во посетителей за день. И все по его душу. И представь, что хотя бы 1% ему написал. А подозреваю, что больше. В начале, по крайней мере, ему писали почти все. И поначалу он им отвечал в том же духе. Первый коммент тому пример. А потом он просто начал помалкивать )) Когда уже 125-й у него по вопросам безопасности... и как скрыться от фараонов...

vovans ★★★★★
()
Ответ на: комментарий от Klizmoid

> Ржали всем аулом )))))))))
> Кстати чуваг что-то на троллинг не ведётся....



Да чувак не то чтобы... Он это... Аську теперь из-за меня меняет... и при этом извиняется, что не было его в сети... ппц... Ни одного разрыва...

[15:45:21] 391051109: тут?
[15:46:10] 391051109: имей ввиду я меняю аську
[15:46:27] 391051109: поэтому я всегда был офф

vovans ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.