انجمن های گفتگوی جامعه کاربران لینوکس استان یزد
10 مرداد 1389,ساعت 10:18:06 *
خوش آمدید، مهمان - لطفا برای ثبت نام اینجا و یا برای ورود اینجا را کلیک کنید.
آیا هنوز ایمیل فعال سازی حساب کاربری برای ما ارسال نشده است؟

لطفا برای ورود نام کاربری و رمز عبورتان را وارد نمایید
اخبار: كدام موضوع لينوكس شما را بيشتر جذب ميكند؟
 
   فهرست   راهنمايي جستجو تقویم ورود عضويت  
صفحه: [1]
  چاپ صفحه  
نويسنده موضوع: آسیب پذیری جدید در RHEL5 2.6.18 و 2.6.30+  (دفعات بازدید: 328 بار)
L0pht
مدیر انجمن ها
کاربر فعال
*****
آفلاین آفلاین

جنسيت : پسر
تعداد ارسال: 220

تشكر
-اهدا شده: 40
-دريافت شده: 120


Nothing [at] all


WWW
« : 27 تير 1388,ساعت 00:13:12 »

سلام.

شرح کامل آسیب پذیری رو اگر کسی خواست توی خود source هست می تونه بخونه جاییش متوجه نشد بپرسه.
یه متد جالب برای bypass کردن SELinux/AppArmor/LSM/auditing
هم روی کرنل های 32 بیت کار میکنه هم 64 بیت.
متن ایمیل خود نویسنده اکسپلویت تو mailing list های immunity.
تعداد خطوط کد زیاد بود جا نشد.
نقل قول
Title says it all, exploit is at:
http://grsecurity.net/~spender/cheddar_bay.tgz

Everything is described and explained in the exploit.c file.
I exploit a bug that by looking at the source is unexploitable;
I defeat the null ptr dereference protection in the kernel on
both systems with SELinux and those without.
I proceed to disable SELinux/AppArmor/LSM/auditing

Exploit works on both 32bit and 64bit kernels.

Links to videos of the exploit in action are present in the exploit
code.

Greets to vendor-sec,
-Brad
« آخرين ويرايش: 27 تير 1388,ساعت 00:15:03 توسط L0pht » خارج شده است

Security Community
pine
مدیر انجمن ها
کاربر فعال
*****
آفلاین آفلاین

تعداد ارسال: 166

تشكر
-اهدا شده: 79
-دريافت شده: 134



« پاسخ #1 : 27 تير 1388,ساعت 09:58:56 »

جالبه ...
رو كرنل هايي كه پچ grsecurity  رو داره هم كار مي كنه ؟!!
خارج شده است
L0pht
مدیر انجمن ها
کاربر فعال
*****
آفلاین آفلاین

جنسيت : پسر
تعداد ارسال: 220

تشكر
-اهدا شده: 40
-دريافت شده: 120


Nothing [at] all


WWW
« پاسخ #2 : 27 تير 1388,ساعت 23:47:55 »

اگر ما این موضوع رو به صورت یک سناریو در نظر بگیریم یکسری ویژگی هایی از grsec/PaX وجود داره که در مقابل این اکسپلویت و معماری اون پدافند دفاعی داره مثل:
GRKERNSEC_HIDESYM: که تمام symbol هایی که توسط Exploit تولید یا generate میشن رو پاک میکنه
یا
grsecurity's RBAC system که به صورت پیشفرض از symbol های دیگه مثل: system.map , kernel image و ... محافظت میکنه که اگر administartor /boot رو در نظر نگرفته باشه تنها با root امکان پذیر است
 یا اصلا
PAX_UDERFF  که کلا اگر باگی وجود داشته باشه رو unexploitable می کنه



مشاهده كاربراني كه از این پست تشكر كرده اند:

pine

براي اين پست, 1 كاربر تشكر كرده اند
خارج شده است

Security Community
صفحه: [1]
  چاپ صفحه  
 
پرش به :  

Powered by SMF 1.1.11 | SMF © 2006, Simple Machines LLC | Developed by Aftab Javid Pars | Hosted by Dibagroup