The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В sudo устранена уязвимость, позволяющая переписать файл на ..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "В sudo устранена уязвимость, позволяющая переписать файл на ..." –1 +/
Сообщение от пох (?), 01-Июн-17, 12:26 
> как мне, в случае необходимости, программно узнать ppid или rss или stime процесса?

а причем тут sudo и этот баг?
с pid/rss все по прежнему, как двадцать лет назад - в линуксе их принято читать из /proc/$pid/status (что в не-hardened линуксах доступно с правами юзера, а если у тебя hardened - так ты, значит, и не хочешь, чтобы кто угодно мог узнать), в bsd - через анус, поскольку kmem дают на почитание не всем, proc монтировать нынче не принято, поэтому придумана отдельная (дыра) через sysctl.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
В sudo устранена уязвимость, позволяющая переписать файл на ..., opennews, 01-Июн-17, 00:17  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру