概述
Section outline
-
Dirty COW 漏洞是一个有趣的竞态条件(Race Condition)漏洞案例。此漏洞自 2007 年 9 月以来一直存在于 Linux 内核中,直到 2016 年 10 月才被发现并被利用。 该漏洞影响所有基于 Linux 的操作系统,包括 Android,且其后果极其严重:攻击者可以通过利用该漏洞获取 root 权限。此漏洞存在于 Linux 内核的写时复制(Copy On Write)代码中。 通过利用该漏洞,攻击者可以修改任何受保护的文件,即使这些文件对他们来说仅是可读的。
本实验的目标是让学生亲身体验 Dirty COW 攻击,理解该攻击利用的竞态条件漏洞,并更深入地了解一般竞态条件安全问题。在本实验中,学生将利用 Dirty COW 的竞态条件漏洞获取 root 权限。