LINUX.ORG.RU
 
maxcom

Дырка в dump


0

0

Следуя сообщению в bugtraq, обнаружена проблема безопасности в утилите dump. При помощи несложных манипуляций с переменными среды можно "научить" dump исполнять любую программу вместо RSH с root привилегиями. Наиболее легкий и быстрый способ заткнуть дыру - снять suid с утилиты.


[#]  

Re: Дырка в dump

а что за утилитка искал у себя - не нашел что-то

anonymous ()