vine-users ML アーカイブ



[vine-users:064851] Exploit "mremap_pte"

  • From: 松本 悟 <helios.reds@xxxxxxxxxxxxxxx>
  • Subject: [vine-users:064851] Exploit "mremap_pte"
  • Date: Wed, 3 Mar 2004 15:57:07 +0900
松本です。

新しいExploitが出ていたので、

http://www.security.nnov.ru/files/mremap_pte.c

試してみたところ、脆弱性あり、との結果が返ってきてしまいました。

上記コードのコメントにあるようにコンパイルした上で、
$ ./mremap_pte
…した結果は、

[+] kernel 2.4.22-0vl2.11  vulnerable: YES  exploitable YES
    MMAP #65530  0x50bfa000 - 0x50bfb000
[-] Failed

…となります。

http://vinelinux.org/errata/25x/20040221-1.html
にも関連したCAN-2004-0077 がらみの問題だとは思うのですが、スキルに乏しい
私では、コードを見ても具体的にどういう脆弱性を指摘してくれているのか判読
できません。

解決しておいた方がいい問題なのか、放っておいてもほぼ問題のないことなのか
他力本願で申し訳ありませんが、お分かりになる方がいらっしゃいましたら、ア
ドバイスいただけませんでしょうか。

-- 
□●□ _/_/_/_/   To be Happy!  _/_/_/_/
□□● _/_/_/_/_/_/ 松本 悟 _/_/_/_/_/_/
●●● _/ helios.reds@xxxxxxxxxxxxxxx _/