Mayhem — ein Angriff, der Bits im Speicher verfälscht, um die Authentifizierung in sudo und OpenSSH zu umgehen.
Forscher des Worcester Polytechnic Institute (USA) haben einen neuen Typ von Angriff, Mayhem, vorgestellt, der die Methode der Bitverdrehung im dynamischen RAM Rowhammer verwendet, um die Werte von Variablen im Stack zu ändern, die in Programmen als Flags für die Entscheidung über den Erfolg der Authentifizierung und die Durchführung von Sicherheitsprüfungen verwendet werden. Praktische Beispiele für diesen Angriff wurden zur Umgehung der Authentifizierung in SUDO, OpenSSH und MySQL demonstriert […]
