The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Критическая удалённая уязвимость в Samba, не требующая аутен..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "nmbd under root?" +/
Сообщение от Andrew Kolchoogin (ok), 24-Фев-15, 23:25 
>> Скажите мне, убогому, зачем nmbd права root?
> Если не ошибаюсь, специфика работы с сетью.

Именно так.

Если процесс не запущен с привилегиями суперпользователя, он не будет видеть ни broadcast-, ни multicast-пакетов на старых версиях ядер.

Кусочек getsockopt(2):

===
The option SO_BROADCAST requests permission to send broadcast datagrams
     on the socket.  Broadcast was a privileged operation in earlier versions
     of the system.
===

Конкретно насколько "earlier", мне найти не удалось, но, учитывая, что Самбу я вижу с версии 1.9.13, я думаю, что в те годы 146% эта опция сокета была Privileged. :)))

Ну а потом, скорее всего, "руки не дошли переделать".

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Критическая удалённая уязвимость в Samba, не требующая аутен..., opennews, 23-Фев-15, 17:22  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру