В архивах с Linux ядром наблюдаются проблемы с правами доступа

11 сентября 2006 года

Hadmut Danisch обратил внимание, что в архивах последних версий Linux ядра (например, 2.6.17.11) появилось несколько тысяч директорий и файлов открытых для всех пользователей на запись.

Если учесть, что большое число людей разархивируют и пересобирают исходные тексты под пользователем root, подобный недосмотр позволит злоумышленнику, например, взломав типовое web-приложение, внедрить свой код в дерево исходных текстов и обеспечить его выполнение в случае перекомпиляции ядра.

Источники

править
 
 
Creative Commons
Эта статья содержит материалы из статьи «В архивах с Linux ядром наблюдаются проблемы с правами доступа», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.