LINUX.ORG.RU

Дырка в dump


0

0

Следуя сообщению в bugtraq, обнаружена проблема безопасности в утилите dump. При помощи несложных манипуляций с переменными среды можно "научить" dump исполнять любую программу вместо RSH с root привилегиями. Наиболее легкий и быстрый способ заткнуть дыру - снять suid с утилиты.

★★★★★

Проверено:

а что за утилитка искал у себя - не нашел что-то

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.