house-of-orange 学习总结
03 Jan 2018
|
|
本篇总结以理解知识点为主,参考示例代码(https://github.com/jkrshnmenon/scripts/blob/master/Heap/house_of_orange.c)
本篇总结以理解知识点为主,参考示例代码(https://github.com/jkrshnmenon/scripts/blob/master/Heap/house_of_orange.c)
Chris Salls发现在linux kernel v4.13版本中waitid()系统调用被修改了,并且没有检测参数是否指向用户空间,使得拥有本地用户的攻击者直接操作内核层地址,可能导致提权行为。