質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
C

C言語は、1972年にAT&Tベル研究所の、デニス・リッチーが主体となって作成したプログラミング言語です。 B言語の後継言語として開発されたことからC言語と命名。そのため、表記法などはB言語やALGOLに近いとされています。 Cの拡張版であるC++言語とともに、現在世界中でもっとも普及されているプログラミング言語です。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Q&A

1回答

263閲覧

デバイスドライバの脆弱性について

vowd1

総合スコア53

C

C言語は、1972年にAT&Tベル研究所の、デニス・リッチーが主体となって作成したプログラミング言語です。 B言語の後継言語として開発されたことからC言語と命名。そのため、表記法などはB言語やALGOLに近いとされています。 Cの拡張版であるC++言語とともに、現在世界中でもっとも普及されているプログラミング言語です。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

0グッド

0クリップ

投稿2018/01/29 22:52

Cプログラムのセキュリティや脆弱性の勉強をしています。

デバイスドライバに任意アドレス書き換えの脆弱性があった場合、どのように攻撃者はリモートから権限を奪取するのか手順を知りたいのですが詳しく解説しているサイトが見当たりません。
大体の手順を教えてください。

#実現したいこと
・脆弱性のあるデバイスドライバとそうでないデバイスドライバの違いが知りたい。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

unz.hori

2018/01/30 01:25

うーん。質問を見るとハッキングの手段を知りたいのかと悪い意味に取ってしまいそうですね。実現したいことと少し矛盾がある気がします。
vowd1

2018/01/30 03:05

まぁ手段を知りたいので悪い意味にも見えるかと思いますが、セキュリティの勉強なので仕方ないと思っています。手探りで情報を収集しておりますので公開できる範囲でご教授願います。
guest

回答1

0

この話はAndroidのroot化需要で色々と情報が公開されているようです。

setuidのシステムコール実装を見るとcommit_credsという関数を最後に呼び出しています。credentialを用意する必要がありますが、便利なことに?prepare_kernel_cred()という関数があるのでこれに0を渡すとinitプロセスと同じcredentailが作られroot権限が取得できるようです。

さて、ゴールはわかったわけですが、残りの問題はcommit_credsとprepare_kernel_credがどこにロードされているかという問題と、どうやってそれを呼び出すかの2点です。と後は調べる気力がなくなったのでキーワードだけ載せておきます。

■どこにロードされるのか?
・System.map
・/proc/kallsyms

■どうやってそれを呼び出すか?
・ret2usr

投稿2018/01/30 05:14

nullbot

総合スコア910

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問