RSS
岁月论坛
|
官方博客
|
联盟邮局
|
在线解密
最新报道
网络学院
软件开发
站长学院
网络词汇
数码硬件
论文
FLASH
本站首页
最新报道
站长之家
网络学院
软件开发
网络词汇
数码硬件
论文
休闲游戏
Exploit
网站漏洞
|
Windows
|
Linux
|
Unix
|
数据库漏洞
|
设备漏洞
|
提权漏洞
|
Other
|
岁月论坛
当前位置:
首页
>
最新报道
>
最新漏洞
>
Unix
本地安全者利用FreeBSD4.3设计漏洞取得系统特权
来源:岁月联盟
编辑:zhuzhu
时间:2005-09-08
本地安全者利用FreeBSD4.3设计漏洞取得系统特权 发现 FreeBSD 4.3 存在一个设计上的漏洞,它允许用户在其它进程中插入 signal handlers。问题出在 rfork(RFPROC|RFSIGSHARE) ,如果子进程 exec() 一个 setuid 程序,然后父进程设置一个 signal handlers,这个 signal handlers 将会在子进程中被复制。发送一个信号给子进程将能导致 signal handlers 被执行。
利用此漏洞,本地安全者能取得 root 权限。
以下代码仅仅用来测试和研究这个漏洞,如果您将其用于不正当的途径请后果自负
-------------vvfreebsd.c----------------------
上一篇:
苹果QuickTime再曝严重安全漏洞
下一篇:
Sun Solaris Printd任意文件删除漏洞
图片内容
苹果iPhone刚上
最近更新
·
Fedora SSSD绕过Kerberos认证漏洞
·
Fedora SSSD Kerberos验证安全绕过
·
FreeBSD ZFS ZIL不安全文件权限漏洞
·
FreeBSD官方的rtld漏洞补丁终于释出
·
FreeBSD 'freebsd-update'工具不安
·
FreeBSD kevent()系统调用竞争条件
·
分析Unix主机系统安全漏洞存在的必
·
深藏33年的Unix操作系统bug被消灭
·
IBM AIX逻辑卷标管理器命令本地的缓
·
IBM AIX 的 uspchrp 命令触发本地缓
随机推荐
车贷第一科技股微贷网加速布局金融科
微信营销如何搭上“朝阳产业”的顺风
IE8曝漏洞使网站不安全(图)
2020财经TMT领袖榜盛典启幕,科大讯飞
微软本周将发布6个安全补丁 包括修补
微软承认 Windows Vista OEM 破解有效
MS05-033:Telnet客户端中的漏洞可能导
少年“黑客”攻击政府网站被公诉 本想
安全借Flash漏洞疯狂传播 用户需安装
Nokia 3210和7610远程OBEX拒绝服务漏
暴风影音上市:视频播放器的命运如何
微软2009年共修复190个安全漏洞(图)
叮咚智还更名为叮咚生活,这场信用卡
亚马逊或本周内推流音乐服务 对部分用
济南打车软件市场继续暗战:滴滴发红包
小心FreeBSD系统本地权限提升漏洞
黑客入侵纽沃斯英雄传(HON)数据库 称
Hishop-V商城 引领微信“电商化”
京东618金融伏笔全解析:供应链、消费
CNBC:阿里巴巴收购策略重移动化和国