Похоже, что вызов clone() с параметрами CLONE_NEWUSER|CLONE_FS приводит к uid 0, т.е.
позволяет обычному пользователю получить права суперпользователя.
«Эксплойт работает только в том случае, если ядро имеет встроенную поддержку пространств имен и у пользователя есть права на запись в корневую файловую систему (во многих системах корневой и домашний раздел находятся в одном разделе).
Чтобы запустить эксплойт в 32-битной среде, измените все вхождения lib64 на lib и ld-linux-x86-64.so.2 на ld-linux.so.2. ? эксплуатировать Сообщение в рассылке Новости на Linux.org.ru Теги: #linux #настройка Linux #уязвимость #эксплойт #сито #дуршлаг
Вместе с данным постом часто просматривают:
-
Вариант Аутсорсинга Графического Дизайна
19 Oct, 24 -
7 Узких Мест Серверной Платформы Nvme
19 Oct, 24 -
Переписка С Торрент-Клиентом
19 Oct, 24 -
Битва Sec Против Telegram
19 Oct, 24