Уязвимость VFS в последних ядрах linux позволяет локальному пользователю получить несанкционированный доступ к файлам и повысить свои привилегии. Всем рекомендуется обновиться до 2.6.23.14.
>Нет не знаю. До сих пор я комментировал, только то что вы пишете здесь.
Уважаемый anonymous я тоже являюсь anonymous'ом, и отличить одного anonymous'а от другого не так то просто.
PS анонимные коментарии на ЛОР'е лучше вообще не читать, а тем более отвечать на них т.к. никогда не знаешь кто ответит на твое сообщение - новый уникальный anonymous или старый, на сообщение которого Вы отвечали. =)
int main(int argc, char** argv) { open(argv[1], O_TRUNC); }
gcc -o test test.c
./test <какой-нибудь каталог>
Вот и всё. Каталог херится. Но только если есть права на запись -- чужое так не похеришь.
Как это можно заэксплойтить -- хз. Может быть, если знать как оно все устроено, порезав таким образом каталог, можно получить каталог с каким-нибудь суидным бинарником. Хз.
Жалкие фанатики, в винде можно завершить важдный процес который урони систему - винда говно, в линухе нельзя - линух рулит, а кто всегда кричал что винда говно? что она считает что админ глупее чем она, а линух крутой, там админ может сделать то что считает нужным? вы смешные =)
Патч.
Думаем, думаем, как этот баг можно использовать в деструктивных целях =)
--- a/fs/namei.c
+++ b/fs/namei.c
@@ -1576,7 +1576,7 @@ int may_open(struct nameidata *nd, int acc_mode, int flag)
if (S_ISLNK(inode->i_mode))
return -ELOOP;
- if (S_ISDIR(inode->i_mode) && (flag & FMODE_WRITE))
+ if (S_ISDIR(inode->i_mode) && (acc_mode & MAY_WRITE))
return -EISDIR;
error = vfs_permission(nd, acc_mode);
@@ -1595,7 +1595,7 @@ int may_open(struct nameidata *nd, int acc_mode, int flag)
return -EACCES;
flag &= ~O_TRUNC;
- } else if (IS_RDONLY(inode) && (flag & FMODE_WRITE))
+ } else if (IS_RDONLY(inode) && (acc_mode & MAY_WRITE))
return -EROFS;
/*
* An append-only file must be opened in append mode for writing.
> Уже заметили. Про временные рамки теория не говорит. Вывод: теория работает.
> А анонимусам плохо преподавали логику.
То что за пять лет будут найдены почти все баги можно говорить про любой код, а не только про опенсорсный. Теория же предполагает наличие некого преимущества, которого нет на практике.
Вообще говоря, я имел ввиду не сами баги, а вирусы их использующие, как это было, когда произошла утечка исходников Win2k. Сомневаюсь, что человека решившего написать вирус остановит NDA.
> Ну а что касается кода - не знаю как у МС, но у остальных контор, где кодирую индийцы, все довольно плохо.
Вы рассист? Если индус значти тупой кодер? В индии не всё так плохо. Может там и ставят производство софта на конвейер, когда тысяча кодеров пишут программы, но всей этой толпой должен кто-то управлять. И я уверен что на сотню кодеров там точно найдётся несколько толковых программистов, а у Microsoft вполне хватит денег, чтобы таких нанять.
> Можешь дальше брызгать слюнями и смеяться над девушкой, которая не достаточно сильно прижала большой палец, видимо это всё на что ты способен. Всё равно, сказанного мной это никак не опровергает.
Девушка, когда я еще развлекался хацкерством в 2002-2004 гг, исправлял публичные, правя шеллкод и находя универсальные оффсеты, писал свои эксплоиты и разные вспомогательные программки для вытаскивания паролей из роминговых звонилок и VPN-клиентов. Тогда мы вместе с командой единомышленников, которые сейчас мирно занимаются системным администрированием, в пылу азарта переломали тысячи виндовых компьютеров, сотни компаний, проникали в десятки VPN компаний с мировыми именами, коля дырявые юзерские машины W2k, XP, MSSQL-сервера, IIS, виндовые контроллеры доменов как орехи через огромное количество дыр в службах винды(DCOM,LSASS,messenger,workstation,server,rpc locator,wins,...), IIS и MSSQL. В основном это были надежно эксплуатируемые удаленно дыры, дающие наивысшие права, классическое трвиально эксплуатируемое переполнение стека, спасибо майкрософту за SEH который делал эксплуатацию еще надежней. Ты не поверишь насколько были велики масштабы бойни и как далеко мы пролезли. Может быть когда-нибудь я напишу мемуары под псевдонимом анонимуса. Поэтому нечего говорить о том, чего не знаешь и лгать про качество мегадырявого кода NT, Windows 2000 и XP!!! Надеюсь, не все еще забыли эпидемии MS Blaster и Saser.
> Девушка, когда я еще развлекался хацкерством в 2002-2004 гг, исправлял публичные, правя шеллкод и находя универсальные оффсеты, писал свои эксплоиты и разные вспомогательные программки для вытаскивания паролей из роминговых звонилок и VPN-клиентов. Тогда мы вместе с командой единомышленников, которые сейчас мирно занимаются системным администрированием, в пылу азарта переломали тысячи виндовых компьютеров, сотни компаний, проникали в десятки VPN компаний с мировыми именами, коля дырявые юзерские машины W2k, XP, MSSQL-сервера, IIS, виндовые контроллеры доменов как орехи через огромное количество дыр в службах винды(DCOM,LSASS,messenger,workstation,server,rpc locator,wins,...), IIS и MSSQL. В основном это были надежно эксплуатируемые удаленно дыры, дающие наивысшие права, классическое трвиально эксплуатируемое переполнение стека, спасибо майкрософту за SEH который делал эксплуатацию еще надежней. Ты не поверишь насколько были велики масштабы бойни и как далеко мы пролезли. Может быть когда-нибудь я напишу мемуары под псевдонимом анонимуса. Поэтому нечего говорить о том, чего не знаешь и лгать про качество мегадырявого кода NT, Windows 2000 и XP!!! Надеюсь, не все еще забыли эпидемии MS Blaster и Saser.
lol :):):) Много букв, фактов ноль.
Про эпидемии MS Blaster и Saser я парой постов выше писал. Качество кода и безбажность - это не синонимы, хоть и сильно взаимосвязаны.