RSS
岁月论坛
|
官方博客
|
联盟邮局
|
在线解密
最新报道
网络学院
软件开发
站长学院
网络词汇
数码硬件
论文
FLASH
本站首页
最新报道
站长之家
网络学院
软件开发
网络词汇
数码硬件
论文
休闲游戏
Exploit
网站漏洞
|
Windows
|
Linux
|
Unix
|
数据库漏洞
|
设备漏洞
|
提权漏洞
|
Other
|
岁月论坛
当前位置:
首页
>
最新报道
>
最新漏洞
>
Unix
本地安全者利用FreeBSD4.3设计漏洞取得系统特权
来源:岁月联盟
编辑:zhuzhu
时间:2005-09-08
本地安全者利用FreeBSD4.3设计漏洞取得系统特权 发现 FreeBSD 4.3 存在一个设计上的漏洞,它允许用户在其它进程中插入 signal handlers。问题出在 rfork(RFPROC|RFSIGSHARE) ,如果子进程 exec() 一个 setuid 程序,然后父进程设置一个 signal handlers,这个 signal handlers 将会在子进程中被复制。发送一个信号给子进程将能导致 signal handlers 被执行。
利用此漏洞,本地安全者能取得 root 权限。
以下代码仅仅用来测试和研究这个漏洞,如果您将其用于不正当的途径请后果自负
-------------vvfreebsd.c----------------------
上一篇:
苹果QuickTime再曝严重安全漏洞
下一篇:
Sun Solaris Printd任意文件删除漏洞
图片内容
苹果iPhone刚上
最近更新
·
Fedora SSSD绕过Kerberos认证漏洞
·
Fedora SSSD Kerberos验证安全绕过
·
FreeBSD ZFS ZIL不安全文件权限漏
·
FreeBSD官方的rtld漏洞补丁终于释
·
FreeBSD 'freebsd-update'工具不安
·
FreeBSD kevent()系统调用竞争条件
·
分析Unix主机系统安全漏洞存在的必
·
深藏33年的Unix操作系统bug被消灭
·
IBM AIX逻辑卷标管理器命令本地的
·
IBM AIX 的 uspchrp 命令触发本地
随机推荐
WordPress口令重置用户名枚举漏洞
黑客网上骗得4万美元被判刑10年
解读:奇虎360本季净利润同比增8倍的背
MS06-038:Office 中的漏洞可能允许远
硬件复兴:互联网大生意需要新玩意开路
新型黑客改变战术 目标对准敏感数据
对话长城魏牌乔心昱:增程式混动技术门
Facebook直播购物服务将于10月1日起
维择科技AI风控专家:疫情中的诈骗新套
手游发展未来看好 短期风险会决定未
微信公众平台将对帐号分类 新版增支
你们都高看了 陆奇只是百度的“补锅
流量月底清零争议:运营商又挨骂了 病
沸腾新闻系统 V1.1 Access版 Finish(
阿里巴巴支付宝远程代码执行漏洞-0DA
FBI打击僵尸网络行动获得Facebook大
Cisco IOS网络操作系统中AAA RADIUS
对于苹果AR,罗老师这波点评会不会“草
Apple Safari servePendingRequests
有传言称福特将从头开始设计和开发第