( Oscon | 2007. 01. 24., sze – 17:55 )

Ha jól értem, az vagyon ideírva, hogy "nagyon nehéz" privilégiumemeléshez felhasználni. nem pedig az hogy lehetetlen. / de az angoltudásom köztudottan pocsék :) úgyhogy nem biztos /

De van egy kis "magyar" segítség :

PaXTeam:

ha letezik tetszoleges kernel memoriat olvaso bug valahol, akkor annak segitsegevel nagyon pontosan lehet elvegezni ezt a nullazast es akkor tenyleg ki lehet hasznalni tetszoleges privilegium emelesre.

Tehát a magasabb jogosultsági szint eléréséhez önmagában még kevés ez a bug. A bug önmagában local DoS-t okoz, nem pedig "local root"-t, amit a DA állít(ott?).

Persze a DA előállhat újabb infoval, de ezt majd az idő fogja eldönteni. ;-)

--------------

Nem a zsömle kicsi, a pofátok nagy...