• [^] # Re: Correction de la faille

    Posté par . En réponse au journal Brad remet le couvert. Évalué à 2.

    Ben on dirait que c'est toujours la même classe de bug qui est exploité : remaper la page 0 pour que le kernel execute du code dedans au lieu de partir en panic.
    Ca marchais bien au premier exploit, mais j'espère que depuis on a compris qu'il fallait mieux eviter que l'utilisateur puisse mapper cette page 0.
    Vu que les distrib on fait des changement (pulseaudio, kernel, ...), ben les exploits ne marche plus.


    PS : c'est meme pas brad qui a trouvé l'idée d'exploiter pulseaudio pour cette classe de bug : http://blog.cr0.org/2009/06/bypassing-linux-null-pointer.htm(...)