SYSRET exploit FreeBSD-hez az Immunity CANVAS ügyfelek részére

Ugyan turdus jóvoltából megtudhattuk, hogy a SYSRET sebezhetőség egy baromság, nem lehet kivitelezni, vagy maximum DoS-ra jó, de az Immunity Inc. részéről Alex McGeorge bejelentette a CANVAS behatolás tesztelő eszközükhöz a SYSRET exploit modult, amely a FreeBSD rendszereken privilégium emelésre ad lehetőséget.

A bemutató videó megtekinthető itt:

http://partners.immunityinc.com/movies/SYSRET-v2.mov

Mindenkinek a fantáziájára bízom, hogy miért a 2. verzió ez és kinek a részére készült az első és mikor... ;)

Hozzászólások

Miért januári a kernel? Vagy akkori a videó?

Azé' belinkelhetnéd neki, hátha nem talál ide :-)

Az első félmondat nélkül szebb lett volna ez a bejegyzés :(

btami: pláne, hogy nem is állít igazat.

Nem tudom, hogy a
"nem lehet kivitelezni"
mióta egyezik azzal a kijelentéssel, hogy
"hol a proof of concept? Addig maximum annyit hiszek el, hogy ez a sérülékenység alkalmas egy jó randa DoS-ra."
vagy azzal, hogy
"Addig is ez nem más, mint denial of service."

//szarkazmus ON
Jajj, igazatok van, tényleg tévedtem, feltételeztem, hogy egy hup fórumozótól elvárható a magyar nyelvű olvasás és szövegértés. Pedig nem.
//szarkazmus OFF