I'll start off by describing [1]. Regardless of whether you downloaded
the Linux .bin or rpm.bin installer, when you run the .bin and accept
the license or install the rpm, sun invokes it's own unpack program.
The program is stored in /usr/java/j2re<version>/lib/unpack while java
is being installed, and it is erased after the install.
Every time unpack is invoked it insecurely creates the file
/tmp/unpack.log
So a simple symlink and you can overwrite any file owned by the person
installing java.
!!!!This is most often root if installing the RPM.!!!!!!!!
Очень неприятная штука однако ?
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Sun-ch
Ответ на:
комментарий
от maxcom
Ответ на:
комментарий
от Sun-ch
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Linux Considered Harmful (2013)
- Форум What is the Unix-way? Unix-way под Windows (2016)
- Форум Проблема с PHP 5.4 под Apache 2.2 в OpenSUSE 12 (2012)
- Форум [баян]языки программирования если бы они были религией (2011)
- Форум Установка инсталлятора (2014)
- Форум XFCE инсталлятор (2018)
- Форум UT2004 инсталлятор... (2004)
- Форум программа инсталлятор (1999)
- Форум Samba + Bebian 5 (2009)
- Форум Samba 3.0.0 vs. 2.2.8a (2003)