Показать сообщение отдельно

  #5  
Старый 04.03.2010, 15:05
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
С нами: 9364549

Репутация: 184
По умолчанию

Более точное описание бага:
He's talking about a bug in sudo that allows him to run anything named
"sudoedit" if he can run commands that are in an alias named "sudoedit"
in /etc/sudoers.

Т.е. если в /etc/sudoers есть возможность запускать всем sudoedit, то можно запустить с правами рутами сделанный самому баш-скрипт с любым содержимым.

добавлено: т.е. в sudoers должно быть что-то вроде:
Код:
slouching ALL=NOPASSWD: sudoedit /etc/network/interfaces

Последний раз редактировалось budden; 04.03.2010 в 15:22..
 
Ответить с цитированием