CVE-2012-0056 is a neat one. /proc/pid/mem is an interface for reading and writing, directly, process memory by seeking around with the same addresses as the process’s virtual memory space. In 2.6.39, the protections against unauthorized access to /proc/p... > このページを見る
最終更新時間:
2012年01月23日13時26分
みんなのブックマーク 人気(0) 新着
- CVE-2012-0056 に関する解説記事。fork した子プロセスから親プロセスの /proc/<pid>/mem にアクセスできてしまった模様。su コマンドを実行し、その終了処理が call されるアドレスにシェルコードを書き込む模様。
- id:entry:78349805
-
Linux Local Privilege Escalation via SUID /proc/pid/mem Write | Nerdling Sapple
-
“Linux Local Privilege Escalation via SUID /proc/pid/mem Write | Nerdling Sapple”
-
これ怖いな…
-
うへぁ
5 RT
このエントリーを含むエントリー(6)
-
Linux Local Root Exploit CVE-2012-0056 - Cyber Security Progr... 2 users
-
JVNVU#470151: Linux に権限昇格の脆弱性 8 users
-
US-CERT Vulnerability Note VU#470151 - Linux Kernel local pri... 2 users
-
Linux Daily Topics:2012年1月27日 カーネルコードに脆弱性! Linusみずからパッチを投稿するも... 22 users
-
Linux root exploit due to memory access - Update 2 - The H Se... 6 users
-
saurik/mempodroid - GitHub 4 users








