Vamos a ver, es como si me dices que programas un
exploit para aprovechar un buffer overflow porque un programa privilegiado usa gets().
El paso de mensajes de una aplicación a un servicio con otro privilegios es como no comprobar la longitud de una cadena que nos llega a un programa setuid.
Escalada de privilegios
(Puntos:2)( http://icewinddale.blogspot.com/ | Última bitácora: Jueves, 30 Enero de 2014, 23:34h )
El paso de mensajes de una aplicación a un servicio con otro privilegios es como no comprobar la longitud de una cadena que nos llega a un programa setuid.
-- icewinddale.blogspot.com [blogspot.com]