¿Cuál es el impacto real de CVE-2016-0728 (vulnerabilidad del núcleo de Linux)?

10

Hoy surgió un informe sobre otra vulnerabilidad grave en el mundo de código abierto, CVE-2016-0728 . Es una escalada de privilegios locales en el kernel de Linux 3.8+.

¿Cuáles son las posibles explotaciones, consecuencias y posibilidades del mundo real para mitigar (excepto parchear el kernel)?

Pensamientos / Relacionados:

  • La pregunta relacionada sobre Docker también tiene pensamientos interesantes. ¡Podrías salir del contenedor!
pregunta Jakuje 19.01.2016 - 22:53
fuente

1 respuesta

3

Puede probar el exploit directamente en un host determinado y determinar su propio nivel de riesgo. Mi idea inicial es que incluso en Android, muchos kernels tienen SMEP / SMAP habilitado , lo que evita el código de explotación enlatado de arriba. Uno tendría que reescribir la vulnerabilidad con ROP o utilice una técnica de desvío SMEP / SMAP similar. (Actualización 2016 / febrero / 06 - Collin R. Mulliner discute en su blog por qué la mayoría de los dispositivos Android no se ven afectados )

Debido a que se trata de un error de ajuste de contraataque , este error tiene algunos problemas iniciales y de conteo que también deben superarse. que el PoC explota en mi primera frase no tiene en cuenta.

    
respondido por el atdre 20.01.2016 - 01:57
fuente

Lea otras preguntas en las etiquetas