LINUX.ORG.RU

Пролема безопасности в ssh 1.2.27


0

0

В ssh 1.2.27, последней версии ssh1 обнаружена локальная проблема безопасности, проявляющаяся при включенной опции работы с authentication sockets. Sshd создает в каталоге /tmp файловые сокеты, используя простую схему генерации имени, основанную на PID. Подставив символическую ссылку в /tmp, можно создать любой файл в системе (например /etc/nologin)...

Подробности.

★★★★★

Проверено:

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.