The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Переполнение буфера в функции glob  из состава Glibc"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Переполнение буфера в функции glob  из состава Glibc" –1 +/
Сообщение от Аноним (-), 29-Окт-17, 18:24 
> От указанного в настройках пользователя?

А в sysvinit есть способ указать пользователя в настройках? Раз уж мы про иниты.

> А если указанный пользователь есть в системе (например, потому что не все забивают на POSIX и пользователя [0-9]+[A-Za-z]+ вполне можно добавить штатными средствами) , но комба^W инит считает его невалидным, то ... возможно, НЕ стоит запускать демона автоматом от рута?

Чтобы выстрелить себе в ногу, нужно взять пистолет, зарядить, снять с предохранителя, направить себе в ногу и нажать спуск. Не слишком ли "специфичная" последовательность действий для "уязвимости"?

> Т.е. если у вас DM будет давать некоторым пользователям с невалидным ником доступ в качестве рута, то это будет в порядке вещей?

Неа. К DM имеет доступ любой, кто добрался до компа. К конфигам инита - только рут.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Переполнение буфера в функции glob  из состава Glibc, opennews, 22-Окт-17, 02:24  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру