關於kernel漏洞 - 資安

Hamiltion avatar
By Hamiltion
at 2014-07-29T10:14

Table of Contents

※ [本文轉錄自 LinuxDev 看板 #1JrmBz_V ]

作者: slshsb200300 (Javier) 看板: LinuxDev
標題: [問題] 關於kernel漏洞
時間: Tue Jul 29 10:12:10 2014



最近在研究kernel的漏洞,找到了CVE-2014-0196

http://www.exploit-db.com/exploits/33516/

但在執行上始終沒有獲得root權限

在[+] Attempting to overflow into a tty_struct...............這行一直點點點下去

我的kernel版本是3.13.0-27-generic,照理說這個弱點還沒被修復才是

請問有前輩可以指點一下嗎XD?

謝謝!!!

--
Tags: 資安

All Comments

Tom avatar
By Tom
at 2014-08-03T06:05
套件的 kernel 有可能已經打過 patch

有什麼方式可能造成檔案外流

Hazel avatar
By Hazel
at 2014-07-03T17:04
最近工作上碰到的問題,主管要我想看看有什麼可能造成檔案外流. 使用的環境我大概描述一下,如果有什麼遺漏的也請告訴我, 我會盡量補齊. 1. 公司防火牆只有開80/443兩個port 2. User都是透過Terminal方式連到Windows Server上使用 3. User使用無磁碟開機,本地也沒有U ...

有關電子郵件監看軟體

Suhail Hany avatar
By Suhail Hany
at 2014-06-11T13:42
請問各位大大一個問題 我們公司有位離職員工 對於我從公司寄出去或是收到的email都會知道 但他也已經離職了半年 是否我的電腦或是郵件已經被植入病毒之類的呢? 因為不知道在此板發問是否ok, 如果跑錯板的話 大大請指引要去哪問 謝謝 -- - ...

DDOS攻擊防護問題

Ula avatar
By Ula
at 2014-05-18T21:36
我有租一台VPS主機 是用來架設伺服器用的 伺服器使用UDP Port 7777 最近常常被DDOS攻擊,除了Comodo之外還有什麼軟體能抵擋攻擊? 硬體方面的話,主機在香港似乎無法更改 (主機商號稱有硬體防火牆,但完全沒用...) - ...

駭客對台灣街頭運動者進行大規模個資蒐集

James avatar
By James
at 2014-05-14T14:16
某機關正利用駭客針對台灣街頭運動者進行大規模個資蒐集 出處:阿碼外傳 http://goo.gl/XRwxpQ http://ppt.cc/0f90 日前台灣很多人在 iPhone 上都收到了民調的簡訊 (iMessage),邀請民眾對於服貿與核四 等議題,做線上的投票。投票題目到目前為止有兩題:「服貿是過 ...

突然出現詭異的視窗

Barb Cronin avatar
By Barb Cronin
at 2014-05-12T14:34
今天電腦異常詭異, 首先是avira的real-time protection開機之後無法一直無法載入, 重開幾次都一樣, 上網要下載avira重新安裝, 只要開啟avira的網頁firefox馬上自行關閉, 試過幾次沒辦法,只要用ipad將安裝程式下載在轉存到pc安裝, 並且將網路線拔掉, 安 ...