BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2003/12/04.html

Стало известно, какую уязвимость использовали при атаке серверов Debian
ZaDNiCa // 03.12.03 11:45
Как уже сообщалось, недавно было атакованы несколько серверов Debian.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/12/04.html]
Злоумышленнику удалось получить локальный доступ на один из серверов (произощла утечка пароля) и затем повысить привилегии до уровня root. Впоследствии выяснилось, что на этом сервере был установлен руткит SuckIt, и это позволило собрать информацию и захватить другие сервера. Оставалось неизвестным, с помощью какого эксплоита удалось повысить привилегии в системе, ведь на серверах, по словам представителей Debian, были заплатки от известных уязвимостей. Было выдвинуто даже предположение что ипользовался эксплоит на неизвестную уязвимость. Оказывается, злоумышленник использовал уязвимость в системном вызове brk(), и процесс смог получить доступ к адресному пространству ядра, в результате чего в дальнейшем не составило труда изменить uid процесса на 0, тем самым заполучить привилегии root'а. Данная уявзимость была обнаружена и устранена два месяца назад в ядре 2.6.0-test.
Демонстрационный эксплоит

Источник: KLUG    
предложить новость  |  обсудить  |  все отзывы (0) [5839]
назад «  » вперед

последние новости
Windows Defender записал во вредоносы все Electron и Chromium приложения // 05.09.22 00:09
Google начинает платить за найденные уязвимости // 31.08.22 20:16
Ростелеком заподозрили в попытке перехвате трафика Apple // 27.07.22 22:41
Линуксовый ботнет, распространяющийся с помощью краденых ssh-ключей // 19.06.22 00:37
Конец поддержки Internet Explorer // 15.06.22 00:00
Рекордное число уязвимостей в 2021 // 28.05.22 21:06
Блокировка российских аккаунтов на GitHub // 15.04.22 11:13



  Copyright © 2001-2022 Dmitry Leonov Design: Vadim Derkach