Собственно от скуки сегодня ковырялся в убунтушном aptdaemon, нашёл багу. А именно: обычный пользователь может посмотреть любой файл в системе, например /etc/shadow. Точнее, любой пользователь, имеющий право org.debian.apt.update-cache в PolicyKit. Т.е. если в update-manager вы жмете «Обновить список пакетов» и с вас не требуют пароль - вы можете читать любые файлы в системе.
Собственно PoC: http://paste.ubuntu.com/569699/
Использовать так: python apt-hole /etc/shadow
Системные требования: Ubuntu 10.10 и выше
Примечание: Если запускаете второй раз - предварительно удалите каталог /tmp/apthole.
P.S. Багрепорт уже написал.
Ответ на:
комментарий
от Igron
Ответ на:
комментарий
от pekmop1024
Ответ на:
комментарий
от zloy_buratino
Ответ на:
комментарий
от pekmop1024
Ответ на:
комментарий
от snizovtsev
Ответ на:
комментарий
от snizovtsev
Ответ на:
комментарий
от Igron
Ответ на:
комментарий
от ciiccii
Ответ на:
комментарий
от ciiccii
Ответ на:
комментарий
от flareguner
Ответ на:
комментарий
от anonymous_sapiens
Ответ на:
комментарий
от flareguner
Ответ на:
комментарий
от flareguner
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Что за...? (2013)
- Форум Протестируйте, plz (2012)
- Форум Протестируйте пожалуйста (2013)
- Форум протестируйте видео (2013)
- Форум Протестируйте плиз :) (2008)
- Форум Протестируйте пожалуйста... (2007)
- Форум Решето (2019)
- Форум Решето (2022)
- Форум Протестируйте, пжлста, скрипты (2018)
- Форум Решето (2017)