Si se consigue obtener acceso a una shell mediante algún exploit de algún servicio que este corriendo y se tenga acceso remoto se podría usar este fallo en el kernel para ganar privilegios de root, supongo...
Eso no es totalmente cierto.
Si un demonio usa alguna area de memoria que el kernel pueda leer por error entonces si se puede explotar remotamente, además , hay miles de posibilidades dependiendo de la agilidad del administrador o la torpeza...
La VMA es bastante más compleja que un ataque local.
Estoy seguro que alguien avispado ya tiene algun codigo "in the wild" .
Re:Hace falta tener una cuenta local.
(Puntos:1)Re:Hace falta tener una cuenta local.
(Puntos:1)( http://barrapunto.com/ )
Si un demonio usa alguna area de memoria que el kernel pueda leer por error entonces si se puede explotar remotamente, además , hay miles de posibilidades dependiendo de la agilidad del administrador o la torpeza...
La VMA es bastante más compleja que un ataque local.
Estoy seguro que alguien avispado ya tiene algun codigo "in the wild" .
Un saludo.