Linux、OpenBSD紛紛中招:Stack Clash提權漏洞曝光

圖片來自於 Hacker News 根據Qualys提供的報告,在電腦上執行的每個程序都會使用到內存堆棧,該區域會根據程序的需求自動擴充。但是如果擴充太多以至於太靠近另一個內存堆棧區域,那麼程序就會被搞亂,那麼黑客就可以趁亂覆蓋該內存堆棧區。 這種攻擊方式(CVE-2010-2240)在2005-2010年期間已經被發現,直到Linux系統發展堆棧保護頁(stack guard-page)大幅降低
相關文章
相關標籤/搜索