Non-executable stack -- final Linux kernel patch (fwd)

Martin Mares mj na atrey.karlin.mff.cuni.cz
Pátek Květen 16 16:19:04 CEST 1997


Hello, world!

> Kdysi se tady nekdo zajimal o to, jestli je v Linuxu mozne udelat
> zasobnik takovy, ze do nej nebude mozno nacpat kod a vykonat ho.
> 
> --Pavel Kankovsky aka Peak (troja.mff.cuni.cz network administration)

   Jediny problem je v tom, ze tim se vice mene vubec nesnizuje riziko utoku
typu "buffer overrun", protoze i kdyz nemohu na zasobnik umistit kod, mohu
tam velice snadno umistit pointer na funkci v libc a libovolne parametry,
coz mi umozni udelat prakticky co se mi zamane, protoze libc obsahuje glue na vsechny
systemove cally.

							Martin


Další informace o konferenci Linux