The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Glibc ld.so, позволяющая поднять свои привилеги..., opennews (??), 12-Дек-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Уязвимость в Glibc ld.so, позволяющая поднять свои привилеги..."  –6 +/
Сообщение от Аноним (-), 12-Дек-17, 13:38 
Ушел пересобирать ядро
Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимость в Glibc ld.so, позволяющая поднять свои привилеги..."  +4 +/
Сообщение от анонисмус (?), 12-Дек-17, 14:26 
*дистрибутив пересобери
Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимость в Glibc ld.so, позволяющая поднять свои привилеги..."  +/
Сообщение от Michael Shigorinemail (ok), 12-Дек-17, 20:16 
> Ушел пересобирать ядро

Ещё припарки попробуйте от непонимания.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

64. "Уязвимость в Glibc ld.so, позволяющая поднять свои привилеги..."  +/
Сообщение от pavlinux (ok), 13-Дек-17, 17:22 
> ... от непонимания.

А почитать?

> Уязвимость проявляется только если не активна опция /proc/sys/fs/protected_hardlinks,
> ...., но отключена в настройках ванильного ядра Linux.


From: Ben Hutchings <ben@decadent.org.uk>
Subject: fs: Enable link security restrictions by default
Date: Fri, 02 Nov 2012 05:32:06 +0000
Bug-Debian: https://bugs.debian.org/609455
Forwarded: not-needed

This reverts commit 561ec64ae67ef25cac8d72bb9c4bfc955edfd415
('VFS: don't do protected {sym,hard}links by default').

--- a/fs/namei.c
+++ b/fs/namei.c
@@ -651,8 +651,8 @@ static inline void put_link(struct namei
    path_put(link);
}

-int sysctl_protected_symlinks __read_mostly = 0;
-int sysctl_protected_hardlinks __read_mostly = 0;
+int sysctl_protected_symlinks __read_mostly = 1;
+int sysctl_protected_hardlinks __read_mostly = 1;


/**
  * may_follow_link - Check symlink following for unsafe situations


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру