آسیبپذیری پشته در لینوکس
آسیبپذیری مغایرت پشته (Stack Clash) در لینوکس، بی.اس.دی (BSD)، سولاریس و دیگر سیستمعاملهای متنباز، به هکر اجازه میدهد تا کدهای مخرب خود را با سطح دسترسی مدیریت (root) اجرا کند.
آسیبپذیری مغایرت پشته محلی (Local) بوده و با کد CVE-2017-1000364 شناخته میشود. وصله این آسیبپذیری برای تمامی نسخهها ارائه شده است.
پشته بخشی از حافظه است که هنگام اجرای نرمافزار استفاده میشود. حجم مورد نیاز پشته در طول اجرای نرمافزار افزایش مییابد. هنگامیکه این افزایش از حد مجاز فراتر رود با پشته دیگر نرمافزارها تداخل پیدا میکند.
هکر با استفاده از همین نقطه ضعف، با افزایش حجم پشته، حافظه پشته پروسه دیگر را تغییر میدهد. میان دو پشته صفحه نگهبان (guard-page) قرار دارد که هکر با استفاده از عمل پرش (jumping) از آن عبور میکند.
منبع: سایبربان
- ۹۶/۰۴/۰۳
اگر قبلا در بیان ثبت نام کرده اید لطفا ابتدا وارد شوید، در غیر این صورت می توانید ثبت نام کنید.