
04.03.2010, 15:05
|
|
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
С нами:
9364549
Репутация:
184
|
|
Более точное описание бага:
He's talking about a bug in sudo that allows him to run anything named
"sudoedit" if he can run commands that are in an alias named "sudoedit"
in /etc/sudoers.
Т.е. если в /etc/sudoers есть возможность запускать всем sudoedit, то можно запустить с правами рутами сделанный самому баш-скрипт с любым содержимым.
добавлено: т.е. в sudoers должно быть что-то вроде:
Код:
slouching ALL=NOPASSWD: sudoedit /etc/network/interfaces
Последний раз редактировалось budden; 04.03.2010 в 15:22..
|
|
|