Mayhem — rünnak, mis moonutab mälu bitte autentimise ümbersuunamiseks SUDO ja OpenSSH-s
Worcesteri Tehnikaülikooli teadlased esitavad uue Mayhem rünnaku tüübi, kasutades bitti moonutamise meetodit dünaamilises operatiivmälu Rowhammer, et muuta muutujate väärtusi virnas, mida kasutatakse programmides autentimise õnnestumise ja turvakontrollide läbimise otsuste langetamiseks. Rünnaku praktilised näidised on demonstreeritud SUDO, OpenSSH ja MySQL autentimise ümbersuunamiseks […]
