DoS jajka

Wojtek Kaniewski wojtekka w bydg.pdi.net
Czw, 14 Lis 2002, 16:27:53 CET


On Thu, 14 Nov 2002, Jakub Bogusz wrote:
> Ten sam efekt daje odwołanie do lcall27 z TF=NT=1 (wystarczy zmienić
> jedną liczbę w exploicie).

faktycznie, przeoczyłem to. na www leży już poprawiona wersja.

> > może się przydać komuś, kto nie może uaktualnić jądra, ale nie daję
> > gwarancji, że zadziała i że nie rozwali kompletnie systemu. YMMV.
> 
> Nie pamiętam dokładnie architektury systemowej x86 - ale czy opis
> deskryptora 7 (i 0x27) nie jest w stałym miejscu GDT?
> Nie bardzo wiem, po co ten for...

z tego co widziałem, różne grseci i openwalle mieszają w GDT, więc lepiej
jest się upewnić.

pozdrawiam,
wojtek



Więcej informacji o liście dyskusyjnej pld-devel-pl