[#] В ядре Linux обнаружена опасная 0-day уязвимость Dirty COW (CVE-2016-5195)
habrabot(difrex,1) — All
2016-10-21 14:30:04


![][1]

В ядре Linux обнаружена опасная уязвимость, которая связана с обработкой подсистемой памяти ядра механизма copy-on-write (COW). Эксплуатируя баг можно спровоцировать так называемое состояние гонки (race condition). При эксплуатации уязвимости неавторизованный локальный пользователь сможет получить доступ к memory mappings с правом записи, хотя доступ должен быть ограничивать только чтением (read-only). Уязвимость относится к privilege escalation.
[Читать дальше →][2]

[1]: https://habrastorage.org/files/f8c/c93/326/f8cc9332601b48ff9786f3836009b067.png
[2]: https://habrahabr.ru/post/313276/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut