Linux kernel do_mremap local privilege escalation vulnerability

http://isec.pl/vulnerabilities/isec-0013-mremap.txt
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0985

(from: id:tessy)

これは以前の脆弱性とは違う問題なのか? それとも同じ欠陥を突いた新たな攻撃方法が発見されたということ? それだったら既に穴をふさいであればexploitされない、でいいのかな? (疑問形ばっかりだな<今詳細にテストしてる暇がないんで)

追記:問題そのものは前のと同じ模様(コメントありがとうございます>tessyさん)。改めてisecのトップページ(http://isec.pl/news.html)を見たら、しっかり"Linux Kernel do_mremap() vulnerability advisory updated"と書いてあるし。今度からちゃんと読もう。

これだけではなんなので、実際にexploitコードを動かした結果を調べてみる。まずは対策がされてない古いカーネルで実験。

(実験中)…root奪取に成功。それにしても時間がかかる。ではバグフィックスされたカーネルではどうか…エラーになった。OK。この続きはまた後日。