Витрина продуктов

Все продукты →
  • Подписка на «Хакер»

    Все статьи, архив и бонусы

    6000 ₽ / год

    Оформить
  • Печатный журнал

    Легендарный в твоём формате

    710 ₽ / номер

    Купить
  • Онлайн-курсы

    Практические навыки от экспертов

    от 9000 ₽

    Выбрать

Программа: Linux Kernel 2.4.x, 2.6.x

Уязвимость позволяет локальному пользователю получить доступ к важным данным на
системе. Уязвимость существует из-за того, что массив "sockaddr_in.sin_zero" не
обнуляется перед возвращением данных приложениям пользовательского пространства,
которые вызывают определенные функции сокета для получения данных о сокете.
Локальный пользователь может получить доступ к шести неинициализированным байтам
стека ядра с помощью вызовов функции "getsockopt()" с опцией "SO_ORIGINAL_DST"
(для ядра 2.4.х, .6.х) или функций "getsockname()","getpeername()" и "accept()"
(только для 2.4.х).
 

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии