Source |
The Hacker News |
Identifiant |
8553460 |
Date de publication |
2024-08-07 19:40:00 (vue: 2024-08-07 15:18:20) |
Titre |
Nouvelle technique d'exploitation du noyau Linux \\ 'Slubstick \\' découvert par les chercheurs New Linux Kernel Exploit Technique \\'SLUBStick\\' Discovered by Researchers |
Texte |
Les chercheurs en cybersécurité ont fait la lumière sur une nouvelle technique d'exploitation du noyau Linux surnommée Slubstick qui pourrait être exploitée pour élever une vulnérabilité limitée de tas à une primitive de lecture et d'écriture de mémoire arbitraire.
"Initialement, il exploite un canal de synchronisation de l'allocateur pour effectuer une attaque de cache croisé de manière fiable", a déclaré un groupe d'université de Graz University of Technology [PDF]."
Cybersecurity researchers have shed light on a novel Linux kernel exploitation technique dubbed SLUBStick that could be exploited to elevate a limited heap vulnerability to an arbitrary memory read-and-write primitive.
"Initially, it exploits a timing side-channel of the allocator to perform a cross-cache attack reliably," a group of academics from the Graz University of Technology said [PDF]. " |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
academics allocator arbitrary attack cache channel could cross cybersecurity discovered dubbed elevate exploit exploitation exploited exploits from graz group have heap initially kernel light limited linux memory new novel pdf perform primitive read reliably researchers said shed side slubstick technique technology timing university vulnerability write |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|