免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: 包子
打印 上一主题 下一主题

黑客再爆Linux内核高危漏洞,一个命令可以攻击所有Linux系统,请尽快修复系统 [复制链接]

论坛徽章:
0
31 [报告]
发表于 2009-08-18 10:58 |只看该作者

回复 #28 包子 的帖子

发现了,163  还没同步过来!

论坛徽章:
0
32 [报告]
发表于 2009-08-18 12:04 |只看该作者
static ssize_t sock_sendpage(struct file *file, struct page *page,
                             int offset, size_t size, loff_t *ppos, int more)
{
        struct socket *sock;
        int flags;

        sock = file->private_data;

        flags = !(file->f_flags & O_NONBLOCK) ? 0 : MSG_DONTWAIT;
        if (more)
                flags |= MSG_MORE;

        return sock->ops->sendpage(sock, page, offset, size, flags);/*这里没有对指针进行安全检查,如果proto_ops结构的sendpage成员没有初始化就会引用一个空指针,执行 0x00000000处的指令。如果能用mmap分配到一段从0x00000000开始的线性区,把代码放到里面,在执行 sock->ops->sendpage时这段代码就会被执行。只要内核参数vm.mmap_min_addr不为0就申请不到这段线性区了,但是装了selinux反而能绕过这种保护*/
}

论坛徽章:
0
33 [报告]
发表于 2009-08-18 13:46 |只看该作者
原帖由 只爱睡觉 于 2009-8-17 15:36 发表
selinux如果是disabled是无法运行的,
如果是enforcing的话是可以正常运行的。


我说我这2.4的和2.6的AS都不行呢

论坛徽章:
0
34 [报告]
发表于 2009-08-18 14:29 |只看该作者
这个漏洞至少需要一个本地登录用户吧

论坛徽章:
0
35 [报告]
发表于 2009-08-18 14:30 |只看该作者
[test@test~]$ ./w*
-bash: ./w*: No such file or directory
[test@test~]$ sh
sh-3.2$ ./w*
sh: ./w*: No such file or directory
sh-3.2$



论坛徽章:
0
36 [报告]
发表于 2009-08-18 14:35 |只看该作者
这是要能登录上机器才能获取root权限呀,那他没有本机账号的话怎样登捏??

论坛徽章:
0
37 [报告]
发表于 2009-08-18 14:40 |只看该作者
原帖由 dbtwater 于 2009-8-18 14:30 发表
[test@test~]$ ./w*
-bash: ./w*: No such file or directory
[test@test~]$ sh
sh-3.2$ ./w*
sh: ./w*: No such file or directory
sh-3.2$



u ...

吐!

论坛徽章:
0
38 [报告]
发表于 2009-08-18 15:14 |只看该作者
原帖由 qsee 于 2009-8-18 14:35 发表
这是要能登录上机器才能获取root权限呀,那他没有本机账号的话怎样登捏??


ssh 暴利破解一个!

论坛徽章:
0
39 [报告]
发表于 2009-08-18 15:35 |只看该作者
原帖由 evil_knight 于 2009-8-18 15:14 发表


ssh 暴利破解一个!


swebshell反连回来一个就好了

论坛徽章:
0
40 [报告]
发表于 2009-08-18 15:36 |只看该作者
原帖由 包子 于 2009-8-18 09:08 发表
攻击经验记录:

1、exp和selinux多多少少有点关系,和内核版本,系统版本也有关系,根据wzt提供的信息Recent kernels with mmap_min_addr support may prevent exploitation if
the sysctl vm.mmap_min_add ...



我的AS5 没成,直接挂了重启了。回去看日志象是NX (no exectu)挡住了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP