The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в приложении openSUSE-welcome, позволяющая выполнить код под другим пользователем"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Уязвимость в приложении openSUSE-welcome, позволяющая выполн..." +1 +/
Сообщение от Аноним (37), 24-Авг-23, 18:29 
Лет так 40 пили боржоми и вдруг стало поздно?

На /tmp, между прочим, стоит sticky bit. Это значит что если один пользователь запишет туда какой нибудь файл, то даже с правами доступа 777 другой пользователь его удалить не может. Иначе говоря, если один пользователь создал файл в темпе, то другой не может его стереть и подставить другой. Уязвимость в данном случае заключается в том что первый не удосужился проверить смог ли он создать свой файл, или там уже лежал чужой с таким же именем. Удалить чужой, кстати, он бы все равно обломался.

https://en.wikipedia.org/wiki/Sticky_bit

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в приложении openSUSE-welcome, позволяющая выполнить код под другим пользователем, opennews, 24-Авг-23, 09:55  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру