Уязвимость Локального Корня Linux 3.8

Похоже, что вызов clone() с параметрами CLONE_NEWUSER|CLONE_FS приводит к uid 0, т.е.

позволяет обычному пользователю получить права суперпользователя.

«Эксплойт работает только в том случае, если ядро имеет встроенную поддержку пространств имен и у пользователя есть права на запись в корневую файловую систему (во многих системах корневой и домашний раздел находятся в одном разделе).

Чтобы запустить эксплойт в 32-битной среде, измените все вхождения lib64 на lib и ld-linux-x86-64.so.2 на ld-linux.so.2. ? эксплуатировать Сообщение в рассылке Новости на Linux.org.ru Теги: #linux #настройка Linux #уязвимость #эксплойт #сито #дуршлаг

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.