The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В sudo устранена уязвимость, позволяющая переписать файл на ..., opennews (??), 01-Июн-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "В sudo устранена уязвимость, позволяющая переписать файл на ..."  +/
Сообщение от Онононононим (?), 01-Июн-17, 06:48 
Вот не надо ехидничать, не посмотрев исходники.

https://github.com/millert/sudo/commit/b3fe46ce6534ebcb6fb0e...

Ответить | Правка | Наверх | Cообщить модератору

23. "В sudo устранена уязвимость, позволяющая переписать файл на ..."  –1 +/
Сообщение от Аноним (-), 01-Июн-17, 07:31 
+        /*
+         * Field 7 is the tty dev (0 if no tty).
+         * Since the process name at field 2 "(comm)" may include spaces,
+         * start at the last ')' found.
+         */
+        char *cp = strrchr(line, ')');
+        if (cp != NULL) {
+        char *ep = cp;
+        const char *errstr;
+        int field = 1;
+
+        while (*++ep != '\0') {
+            if (*ep == ' ') {
+            *ep = '\0';
+            if (++field == 7) {

Даа, там ещё круче. Недооценил, чо.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру