The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Критическая локальная уязвимость в Exim"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для сортировки сообщений в нити по дате нажмите "Сортировка по времени, UBB".
. "Критическая локальная уязвимость в Exim" +1 +/
Сообщение от Andrey Mitrofanov (?), 13-Мрт-16, 18:33 
>> и нельзя ли его этого флага лишить
> Не специалист (тут бы хорошо solardiz или ldv@ позвать), но вообще-то suid

Лет мии даггаггоу зет фоур юу фром май харт. https://duckduckgo.com/?q=why+exim+suid

solardiz заслуженно гордится тем, что не поставляет SUID-рутов в своём опенволе вообще, и тем, что в опенволе нет и экзима, в частности.

С ldv чуть сложнее, что конкретно про экзим он говорил, я не нашёл, но он числится в "принимавших участие в данной и/или предыдущих сборках пакета" http://sisyphus.ru/ru/srpm/exim , и, насколько я помню, gvy гордился выбором postfix-а дефолтным МТА Альта -- после и при всех экзима пpоколах.

> root обычно плохой признак.  Чем такое можно мотивировать в случае
> сервиса, который запускается от рута -- решительно не пoнимаю: ну оставь

Используют они его: http://www.exim.org/exim-html-current/doc/html/spec_html/ch-...

Да, криво и недостаточно, и, да, получают гpаблями.  Кроме запуска сервиса у МТА (анонимы, юникс-насление! фaс!) есть других юзе-кесовых коде-пасов.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Критическая локальная уязвимость в Exim, opennews, 13-Мрт-16, 10:12  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру