The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в GVFS admin, позволяющая вносить любые правки в ..., opennews (?), 28-Дек-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


70. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..."  –1 +/
Сообщение от Аноним (70), 29-Дек-18, 19:21 
Я правильно понял, пользовательский процесс сообщает системному какие права есть у пользователя? Т.е. пользовательский polkit прибить и запустить другой, который будет гооворить что пользователь имеет права суперпользователя, то тоже будет работать?
Ответить | Правка | Наверх | Cообщить модератору

71. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..."  +/
Сообщение от mikhailnov (ok), 29-Дек-18, 20:20 
Нет, polkit работает от системного пользователя polkitd, с ним общается /usr/bin/pkexec с правами 4755, то есть с setuid, принадлежит root:root, и за счет SUID всегда запускается от root.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру