LINUX.ORG.RU
ФорумTalks

Skype требует SUID root?

 ,


0

1

Увидел тут в процессе обновления: «Adding setuid permission on /usr/share/skypeforlinux/chrome-sandbox»

$ ls -la /usr/share/skypeforlinux/chrome-sandbox
-rwsr-xr-x 1 root root 232K Вск 2019-08-18 13:42 +03 /usr/share/skypeforlinux/chrome-sandbox*


WTF?? и давно это? нахрена чату/звонилке рут? или это только в раче/ауре такое?

★★★★★

Лол. Тру стори, debian:

aidaho@optiplex:~$ la /usr/share/skypeforlinux/chrome-sandbox
-rwsr-xr-x 1 root root 5.0M Jul 28 16:12 /usr/share/skypeforlinux/chrome-sandbox*

Хорошо, что это поделие у меня завёрнуто в apparmor и вообще я через pidgin чатюсь.
Ну и конечно..
aidaho@optiplex:~$ la /usr/lib/chromium/chrome-sandbox
-rwsr-xr-x 1 root root 19K Mar 27 01:43 /usr/lib/chromium/chrome-sandbox*


Если кто-то когда-то найдёт способ выполнить произвольный код во вкладке, вырваться из чрута, и проэксплуатировать sandbox-бинарник, это будет эпично.

Молодец, что заметил.

aidaho ★★★★★
()

Только что проверил. Fedora 30, Skype 8.51.0.72,

ls -l /usr/share/skypeforlinux/
total 153328
-rw-r--r-- 1 root root    180624 сер  8 20:13 chrome_100_percent.pak
-rw-r--r-- 1 root root    293974 сер  8 20:13 chrome_200_percent.pak
-rwxr-xr-x 1 root root   5185408 сер  8 20:13 chrome-sandbox
-rw-r--r-- 1 root root  10326688 сер  8 20:13 icudtl.dat
-rwxr-xr-x 1 root root    253200 сер  8 20:13 libEGL.so
-rwxr-xr-x 1 root root   3081544 сер  8 20:13 libffmpeg.so
-rwxr-xr-x 1 root root   5830176 сер  8 20:13 libGLESv2.so
-rw-r--r-- 1 root root   2110206 сер  8 20:13 LICENSES.chromium.html
drwxr-xr-x 2 root root      4096 сер 12 20:15 locales
-rw-r--r-- 1 root root     83328 сер  8 20:13 natives_blob.bin
drwxr-xr-x 3 root root      4096 сер 12 20:15 resources
-rw-r--r-- 1 root root   8475442 сер  8 20:13 resources.pak
-rwxr-xr-x 1 root root 120157048 сер  8 20:13 skypeforlinux
-rw-r--r-- 1 root root    287384 сер  8 20:13 snapshot_blob.bin
drwxr-xr-x 2 root root      4096 сер 12 20:15 swiftshader
-rw-r--r-- 1 root root    689400 сер  8 20:13 v8_context_snapshot.bin
-rw-r--r-- 1 root root         5 сер  8 20:13 version

Т.е. похоже, что можно и без suid.

AlexKiriukha ★★★★
()

Все блобы - это потенциальные трояны, особенно те, что постоянно подключены к интернет.

simoshina
()

нагадили пи****асы !
теперь точно надо линупс переустанавливать

superuser ★★★★☆
()

снял suid - скайп работает, брат жив, холодильник вздохнул с облегчением.

dib2 ★★★★★
() автор топика
Ответ на: комментарий от AlexKiriukha

Федора и суся очень неохотно этот бит добавляют в пакты офреп.

gutaper ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.