The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в LightDM, позволяющая повысить свои привилегии в..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Уязвимость в LightDM, позволяющая повысить свои привилегии в..." +/
Сообщение от Аноним (-), 19-Апр-17, 20:35 
> Смысл в том, что сначала каталог создается, потом на него меняются права.

Из описания в новости следует что каталог создаётся от root:
> Проблема вызвана ошибкой в коде создания временной домашней директории в скрипте /usr/sbin/guest-account, который запускается с правами root
> - создать свой файл/ссылку в каталоге
> - переименовать каталог и создать свой или слинковать на нужный

Из-за sticky бита на /tmp вы не сможете это сделать с файлами/каталогами созданными root'ом.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в LightDM, позволяющая повысить свои привилегии в..., opennews, 19-Апр-17, 10:14  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру