Linux vmsplice Local Root Exploit

Linux vmsplice Local Root Exploit 이 공개되었다
2.6.17~2.6.24.1까지 다 적용됨(현재 최신커널 2.6.24.2에서는 패치됨)

[erek@centosmachine src]$ uname -a

[erek@centosmachine src]$ ./exploit
-----------------------------------
 Linux vmsplice Local Root Exploit
 By qaaz
-----------------------------------
[+] mmap: 0x0 .. 0x1000
[+] page: 0x0
[+] page: 0x20
[+] mmap: 0x4000 .. 0x5000
[+] page: 0x4000
[+] page: 0x4020
[+] mmap: 0x1000 .. 0x2000
[+] page: 0x1000
[+] mmap: 0xb7fad000 .. 0xb7fdf000
[+] root
[root@centos5machine src]# whoami
root
[root@centos5machine src]#


http://www.milw0rm.com/exploits/5092
http://www.milw0rm.com/exploits/5093

vmsplice문제때문에 커널패치를 해야하지만 모듈만 올려서도

http://www.ping.uio.no/~mortehu/disable-vmsplice-if-exploitable.c
http://hkpco.kr/bbs/view.php?id=freeboa ··· Bno%3D81

방어가 가능하다.

하지만 다수의 서버에 hkpco.kr의 모듈을 올리다보니 x86_64시스템의 커널이 프리징 되는 현상이 보인다.
그리하여 바닐라커널로 업데이트를 할까 해당부분 패치만 할까 고민하다 보니

erek 헬로우 아저씨가 패치해 놓은게 있어 적용하고... 제대로 동작하는지 확인해보니
방어가 된다.

http://erek.blumenthals.com/blog/2008/0 ··· ploit%2F


크리에이티브 커먼즈 라이센스
Creative Commons License
이올린에 북마크하기

Posted by 노는총각

2008/02/12 12:58 2008/02/12 12:58
Response
A trackback , 2 Comments
RSS :
http://blog.zeroidle.com/rss/response/79

Trackback URL : http://blog.zeroidle.com/trackback/79

Trackbacks List

  1. Adipex.

    Tracked from Adipex hurt me. 2009/10/19 20:32 Delete

    Adipex phentermine vs. Yellow adipex. Adipex phentermine vs al bawaba blogs. Adipex.

Comments List

  1. quardzel 2008/02/14 02:03 # M/D Reply Permalink

    감사합니다. 링크해주신 모듈을 사용하니 잘 막히는군요

  2. 노는총각 2008/02/15 14:44 # M/D Reply Permalink

    댓글달아주셔서 저도 감사감사^^

Leave a comment
[로그인][오픈아이디란?]

블로그 이미지

버그가 없어도 전혀 기쁘지 않아!!!

- 노는총각

Notices

Archives

Calendar

«   2010/03   »
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      

Site Stats

Total hits:
50847
Today:
104
Yesterday:
115