Перейти к содержимому

Глубокий анализ эксплуатируемых уязвимостей ядра Linux за 2017–2019 годы — Тонг Лин и Лухай Чен, ...

The Linux Foundation

0:00 / 0:00

Глубокий анализ эксплуатируемых уязвимостей ядра Linux за 2017–2019 годы — Тонг Лин и Лухай Чен, ...

4 071 просмотр · 6 лет назад
The Linux Foundation
215 тыс. подписчиков
4 071 просмотр · 6 лет назад
Углубленный анализ эксплуатируемых уязвимостей ядра Linux 2017-2019 гг. - Тонг Лин и Лухай Чен, Intel Для повышения безопасности в ядро ​​Linux был добавлен ряд функций усиления защиты (таких как SMEP/PXN, SMAP/PAN, KASLR, CFI и др.). Действительно, эти меры снизили влияние уязвимостей и сделали некоторые эксплойты недействительными. Однако в то же время постоянно появляются новые методы эксплуатации, которые могут обойти эти существующие меры защиты. В этом докладе сначала будут подробно рассмотрены основные методы повышения привилегий в ядре Linux, освещены принципы их работы и способы их использования злоумышленниками. Затем будут выбраны некоторые типичные эксплуатируемые уязвимости ядра Linux с 2017 по 2019 год для углубленного анализа. В частности, для каждого случая будет показана полная цепочка эксплойтов, включающая получение произвольного права чтения/записи ядра и обход мер защиты.