Собственно от скуки сегодня ковырялся в убунтушном aptdaemon, нашёл багу. А именно: обычный пользователь может посмотреть любой файл в системе, например /etc/shadow. Точнее, любой пользователь, имеющий право org.debian.apt.update-cache в PolicyKit. Т.е. если в update-manager вы жмете «Обновить список пакетов» и с вас не требуют пароль - вы можете читать любые файлы в системе.
Собственно PoC: http://paste.ubuntu.com/569699/
Использовать так: python apt-hole /etc/shadow
Системные требования: Ubuntu 10.10 и выше
Примечание: Если запускаете второй раз - предварительно удалите каталог /tmp/apthole.
P.S. Багрепорт уже написал.




Ответ на:
комментарий
от Igron


Ответ на:
комментарий
от pekmop1024


Ответ на:
комментарий
от zloy_buratino


Ответ на:
комментарий
от pekmop1024


Ответ на:
комментарий
от snizovtsev

Ответ на:
комментарий
от snizovtsev

Ответ на:
комментарий
от Igron


Ответ на:
комментарий
от ciiccii

Ответ на:
комментарий
от ciiccii


Ответ на:
комментарий
от flareguner



Ответ на:
комментарий
от anonymous_sapiens

Ответ на:
комментарий
от flareguner

Ответ на:
комментарий
от flareguner




Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Что за...? (2013)
- Форум Протестируйте, plz (2012)
- Форум Протестируйте пожалуйста (2013)
- Форум протестируйте видео (2013)
- Форум Протестируйте плиз :) (2008)
- Форум Протестируйте пожалуйста... (2007)
- Форум Решето (2019)
- Форум Решето (2022)
- Форум Протестируйте, пжлста, скрипты (2018)
- Форум Решето (2017)