The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в пользовательском окружении Enlightenment, позволяющая получить права root, opennews (??), 15-Сен-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


55. "Уязвимость в пользовательском окружении Enlightenment, позво..."  –1 +/
Сообщение от Аноним (55), 16-Сен-22, 15:17 
> куча мерзких суидных бинарей фоном висит. Отвратительно, хуже гнома.

Она в любом случае висит. Вопрос только что это за бинари - из состава systemd, udev, udisks... или собственные велосипеды.

Так-то даже в sudoedit нашли эпичный баг с кавычками.

Ответить | Правка | Наверх | Cообщить модератору

56. "Уязвимость в пользовательском окружении Enlightenment, позво..."  +/
Сообщение от Аноним (20), 16-Сен-22, 15:22 
Все перечисленные вещь сугубо опциональная. ЕМНИП пару лет назад даже в кедах udisks не требовался (но монтирование флешек кликом не работало, соответственно). А вот у сабжа не отказаться.
Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимость в пользовательском окружении Enlightenment, позво..."  +2 +/
Сообщение от Аноним (55), 16-Сен-22, 18:21 
> Все перечисленные вещь сугубо опциональная.

Ну... это скорее путь замаскировать проблему. В современном linux конечно можно кучу системных сервисов DBus потушить. Но в итоге придётся из DE выходить по su -c reboot или из vt1 комбинацией C+A+D. И спрашивается - нафига тогда вообще DE ставилось?

P.S. Вариант "выпилить функцию" или "не использовать функцию" на самом деле не решает проблему, а только создаёт временную иллюзию отсутствия проблемы. Холивары SUID-бинарик vs "root DAEMON"+"запросы из userspace", а также "стандартное решение" vs "лёгкий велосипед" это никак не решит.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру