Fecha: 24/01/2012

Descripción: Permite escalar privilegios aprovechándose de una vulnerabilidad en la interfaz de lectura y escritura /proc/pid/mem.

Detalle: 

El fichero /proc/[pid]/mem proporciona un medio para acceder al espacio de memoria del proceso [pid] mediante llamdas open, fseek y read.

Debido a una vulnerabilidad (CVE-2012-0056) en el control de permisos implementado en el mismo, un usuario sin privilegios podría escribir en el espacio de direcciones de dicho proceso.

Para ver una descripción más detallada de la vulnerabilidad, puede consultar el write up publicado por zx2c4.


Mempodipper: exploit local para Linux