Lucene search

K
securityvulnsBUGTRAQSECURITYVULNS:VULN:1292
HistoryJun 28, 2001 - 12:00 a.m.

Проблема с подменой памяти suid-процесса в linux (memory spoofing)

2001-06-2800:00:00
BUGTRAQ
vulners.com
33

Закрыв fd 0, затем открыв его как /proc/(PID)/mem, и сместившись по нужному адресу, можно вызвать внешнюю suid-программу, можно "заслать" вызванному процессу на стандартный ввод данные из его собственной памяти.