LINUX.ORG.RU

Обход защиты в RSBACK


0

0

Внутри jail оказалось возможным создание suid/sgid файлов.
Последствия: возможна непрямая экскалация привелегий внутри jail.
Уязвимы версии: 1.2.2-1.2.3
А также:
Without AUTH module, user ids are not checked. This means that administration accounts are no longer protected from root.

>>> Подробности



Проверено: Demetrio ()

чушь собачья

Во-первых, %s/RSBACK/RSBAC/g

> Внутри jail оказалось возможным создание suid/sgid файлов. Последствия: возможна непрямая экскалация привелегий внутри jail.

Как? Если нету соотв. AUTH capability, то пусть они хоть восемь раз suid'-ные, все равно нихрена не выйдет. А если есть, то suid'-ность вовсе не обязательна, чтоб можно было ею(capability) воспользоваться.

Dselect ★★★
()

Sun-ch, эКскалатор ты наш:-)

P.S. уж сколько раз твердили миру

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.