The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опасные уязвимости в утилитах beep и patch, opennews (??), 11-Апр-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Опасные уязвимости в утилитах beep и patch"  +/
Сообщение от A.Stahl (ok), 11-Апр-18, 10:41 
>создаётся символическая ссылка на /dev/input/event0

Стоп! Т.е. чтобы записать 4 байта под рутовыми правами нужно уже иметь права root?

Ответить | Правка | Наверх | Cообщить модератору

8. "Опасные уязвимости в утилитах beep и patch"  +/
Сообщение от Аноним (-), 11-Апр-18, 10:47 
>>создаётся символическая ссылка на /dev/input/event0

Читайте внимательнее, в ходе race condition "символическая ссылка заменяется ссылкой на другой файл"

Ответить | Правка | Наверх | Cообщить модератору

10. "Опасные уязвимости в утилитах beep и patch"  +2 +/
Сообщение от Аноним (-), 11-Апр-18, 10:51 
При создании симлинка из /home/user в /dev права не проверяются
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

83. "Опасные уязвимости в утилитах beep и patch"  –1 +/
Сообщение от Олегemail (??), 11-Апр-18, 20:14 
Да не ужели?

> $ touch /dev/yoyo    
> touch: cannot touch '/dev/yoyo': Permission denied

Ответить | Правка | Наверх | Cообщить модератору

85. "Опасные уязвимости в утилитах beep и patch"  +/
Сообщение от km (??), 11-Апр-18, 21:16 
В новости написано: "ссылка НА /dev/input/event0", а не "в".
Ответить | Правка | Наверх | Cообщить модератору

48. "Опасные уязвимости в утилитах beep и patch"  +1 +/
Сообщение от Нанобот (ok), 11-Апр-18, 13:54 
внезапно, для создания символических ссылок не нужны root-права
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

86. "Опасные уязвимости в утилитах beep и patch"  +/
Сообщение от BSA (?), 11-Апр-18, 21:31 
$ ln -s /dev/event0 $HOME/my-event
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру