V Linuxe ďalšie dve zraniteľnosti umožňujúce získať roota
Diskusia k článku: V Linuxe ďalšie dve zraniteľnosti umožňujúce získať roota
Prispievajte do diskusií ako
prihlásený užívateľ.
Komentár, na ktorý odpovedáte:
| |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| |
Re: shell konto
Od: Lars Schotte
|
Pridané:
2026-05-09 11:48:54
Mimochodom, vždy je pri užívateľoch, ktorí majú login prístup dobrý nápad dať /home (kde môžu písať) na `noexec` mount parameter (tým pádom aj /tmp), aby svoj vlastný code nemohli spúšťať, to samozrejme do značnej miery obmedzí dopad.
Ale ako som už raz písal v inom komentári, prvý vektor na napadnutie integrity systému vždy vedie cez SETUID programy, to sa za posledných 30 rokov vôbec nezmenilo. Iba keby tieto programy neboli dávane do cache, z bezpečnostných dôvodov, nič z týchto slabýn by sa nedalo zneužiť.
|