"A cache invalidation bug in Linux memory management"

Címkék

Jann Horn, a Google P0 tagja mély részletességgel elemzi a CVE-2018-17182 alá besorolt Linux kernel bugot és annak kihasználhatóságát, ami a 3.16-os kernelverzióval mutatkozott be. Részletek itt.

Hozzászólások

A fix 490293 evre limitalja az uptimeot ;-)
De legalabb gyorsabb a kod.

Erdekes hogy 64bit counter eleg ahhoz hogy 117 evig ne legyen gond inteziveb szamolsanal sem.

BTW: 2018 -as CVE szamok:
https://www.cvedetails.com/product/47/Linux-Linux-Kernel.html?vendor_id…
Gain Privileges 0 , Code Execution 3 , vs 2017 36/169.

2017 a legtobb bug, valami uj tool vadaszta oket ?

Amit nem lehet megirni assemblyben, azt nem lehet megirni.