Second critical mremap() bug found in all Linux kernels

http://archives.neohapsis.com/archives/fulldisclosure/2004-02/0935.html

(from: id:tessy)

これでなんでローカル権限昇格が可能になるのかわからない。そりゃカーネルのバグならあらゆるプロセスが影響を受けるけど、そんな不確定性の高い方法では特定の効果を狙った攻撃には利用しにくいのでは。せいぜいランダムなプロセスが予期しない動作をするようになるくらいで、それなら脆弱性を利用しなくても部屋の温度を上げて熱暴走させる、とか方法はいくらでもある気が。