1. 首页
  2. 安全技术
  3. 网络攻防
  4. cve 2009 1185的漏洞8572.c

cve 2009 1185的漏洞8572.c

上传者: 2020-08-21 07:34:58上传 C文件 2.81KB 热度 22次
cve-2009-1185的漏洞,其具体表现为:以root身份运行的一个守护进程不会检测加载驱动的请求是否来自于LINUX内核。这样,来自于用户空间的用户进程就可以向Udev发消息,诱使它以root身份运行恶意代码。 使用distcc漏洞攻击后获得的权限仅仅为daemon账号的权限,需要提升到root账号权限,我们可以利用系统的udev漏洞,使用8572.c对系统进行提权
用户评论