Уязвимость в функциях read/write POSIX подсистемы ядра, позволяющая запустить пользовательский код в режиме ядра. Уязвимость вызвана отсутствием проверки указателя на FILED в массиве дескрипторов процесса, из за чего можно подменить структуру при не отсутствии нужного дескриптора на свою.
Уязвимость исправлена в версии #9884
Уязвимости ядра
-
- Attachments
-
-
PIPE_explote.asm (881 Bytes)
- Код эксплуатирующий данную уязвимость(приводит к зависанию ядра)
Downloaded 93 times
-
https://youtu.be/GeAyj1HGiRU?t=571
A guy(?) here gets a system hung after running Animage on Intel Pentium I.
A guy(?) here gets a system hung after running Animage on Intel Pentium I.
Из хаоса в космос
Обнаружена и исправлена в ревизии #9948 недоработка в работе с указателем передаваемым в системную функцию 39.3.
Кроме этого исправлена проверка координат в системной функции 34.
Кроме этого исправлена проверка координат в системной функции 34.
- Attachments
-
-
Exploit_39_3.asm (442 Bytes)Downloaded 210 times
-
Who is online
Users browsing this forum: No registered users and 1 guest