SecurityLab.ru: post #18086 — TG.ME

Грязная корова ломает Linux, но root не обещает

«Грязная корова» может сломать copy-on-write, переписать данные, которые пользователь менять не должен, и всё равно оставить атакующего без root. Dirty COW как раз из тех уязвимостей, где сработавший эксплойт ещё не означает успешную атаку.

Причина часто не в самой уязвимости, а в окружении. На устройстве нет нужного SUID-файла, /bin/sh работает через BusyBox, архитектура не та, под которую писали PoC. А подходящий код для записи приходится искать в vDSO, которой вообще нет на диске. В статье разбираем, где именно рвётся цепочка и почему готовый эксплойт иногда приходится раскручивать почти по винтикам.

А если после разбора захочется самому приручить эту корову, в задаче Strange And Dirty нужно найти причину провала стандартного эксплойта и довести атаку до результата. Задача доступна в бесплатном курсе «Профессия Белый Хакер».

#кибербезопасность #Linux #пентест
@SecLabNews
💯65👍32🤷‍♂11
August 25, 2026 2.5K 1 22