neprihlásený Nedeľa, 19. júla 2026, dnes má meniny Dušana
V Linuxe ďalšie dve zraniteľnosti umožňujúce získať roota


Diskusia k článku: V Linuxe ďalšie dve zraniteľnosti umožňujúce získať roota

Prispievajte do diskusií ako prihlásený užívateľ.

Komentár, na ktorý odpovedáte:
                               
 

Mimochodom, vždy je pri užívateľoch, ktorí majú login prístup dobrý nápad dať /home (kde môžu písať) na `noexec` mount parameter (tým pádom aj /tmp), aby svoj vlastný code nemohli spúšťať, to samozrejme do značnej miery obmedzí dopad.

Ale ako som už raz písal v inom komentári, prvý vektor na napadnutie integrity systému vždy vedie cez SETUID programy, to sa za posledných 30 rokov vôbec nezmenilo. Iba keby tieto programy neboli dávane do cache, z bezpečnostných dôvodov, nič z týchto slabýn by sa nedalo zneužiť.

Meno:


Titulok:


Text:


Prihláste sa a povoľte si emailové notifikácie na odpovede na Váš príspevok.