作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
脚本小子:前段时间,我在Full—Disclosure邮件列表里收到了一封Debian Linux安全小组发来的题目为“Some Debiarl Project machines have been compromised”的安全公告。该安全公告中提到Debian多台服务器被入侵,令人奇怪的是,其中并没有提到任何被入侵的细节,只是说过几天后会公布对被入侵主机的取证结果。这个公告引起了我们极大的兴趣,因为Debian Linux的安全性是非常好的,攻击者肯定使用了一些未知漏洞获取了管理员权限。几天后终于获悉,攻击者使用的就是我们下面将要分析的漏洞do_brk()边界检查不充分导致本地权限提升漏洞。因为这种漏洞对系统产生的影响非常罕见,所以我们甚至可以定义此漏洞为一种新的漏洞类型。在下面的文章中,我们将就此漏洞的背景、成因和利用方法展开讨论。适合对象:程序员,骨灰级老鸟 前置知识:Linux内存管理、C语言
推荐文章
Linux内核漏洞异步触发模型的安全分析
Linux内核漏洞
SMEP
间接寻址
异步触发模型
Linux微内核模型
微内核
资源管理器
消息传递
Linux内核技术分析及升级
操作系统
内核
升级
最新Linux内核NX实现技术分析
操作系统
Linux
NX技术
EDB
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 透视Linux内核级漏洞——Linux kernel do_brk()参数边界检查不充分漏洞分析
来源期刊 黑客防线 学科 工学
关键词 Linux 操作系统 内存管理 内核级漏洞 用户进程
年,卷(期) 2004,(02S) 所属期刊栏目
研究方向 页码范围 17-20
页数 4页 分类号 TP316.81
字数 语种
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 Icbmleilej 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2004(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Linux
操作系统
内存管理
内核级漏洞
用户进程
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
总被引数(次)
0
论文1v1指导