脚本小子:前段时间,我在Full—Disclosure邮件列表里收到了一封Debian Linux安全小组发来的题目为“Some Debiarl Project machines have been compromised”的安全公告。该安全公告中提到Debian多台服务器被入侵,令人奇怪的是,其中并没有提到任何被入侵的细节,只是说过几天后会公布对被入侵主机的取证结果。这个公告引起了我们极大的兴趣,因为Debian Linux的安全性是非常好的,攻击者肯定使用了一些未知漏洞获取了管理员权限。几天后终于获悉,攻击者使用的就是我们下面将要分析的漏洞do_brk()边界检查不充分导致本地权限提升漏洞。因为这种漏洞对系统产生的影响非常罕见,所以我们甚至可以定义此漏洞为一种新的漏洞类型。在下面的文章中,我们将就此漏洞的背景、成因和利用方法展开讨论。适合对象:程序员,骨灰级老鸟 前置知识:Linux内存管理、C语言