Как думаешь – Mayze достаточно заявила о себе? По-правде, Mayze — это абсолютно новый уровень. Линейка отличается подошвой суперразмера и верхом, на создание которого вдохновили самые […]
Как думаешь — Mayze достаточно заявила о себе? По-правде, Mayze — это абсолютно новый уровень. Линейка отличается подошвой суперразмера и верхом, на создание которого вдохновили самые знаковые модели PUMA. Эта итерация включает синтетическую основу с кожаными деталями, замшевую полоску и задник.\\Верх — 87,47% искусственная кожа 12,53% нат.кожа, подкладка — текстиль, низ — резина\\Страна производитель: ВЬЕТНАМ\\Артикул производителя: […]
Apport reads and writes information on a crashed process to /proc/pid with elevated privileges. Apport then determines which user the crashed process belongs to by reading /proc/pid through get_pid_info() in data/apport. An unprivileged user could exploit this to read information about a privileged running process by exploiting PID recycling. This information could then be used to obtain ASLR offsets for a process with an existing memory corruption vulnerability. The initial fix introduced regressions in…
TOCTOU Race Condition vulnerability in apport allows a local attacker to escalate privileges and execute arbitrary code. An attacker may exit the crashed process and exploit PID recycling to spawn a root process with the same PID as the crashed process, which can then be used to escalate privileges. Fixed in 2.20.1-0ubuntu2.24, 2.20.9 versions prior to 2.20.9-0ubuntu7.16 and 2.20.11 versions prior to 2.20.11-0ubuntu27.6. Was ZDI-CAN-11234.