Повышение привилегий для членов группы utmp, через /bin/login в Linux

1 декабря 2008 года

" /bin/login gives root to group utmp" - в Debian Linux и других дистрибутивах обнаружена уязвимость, позволяющая получить права суперпользователя через манипуляции с /bin/login, пользователем, входящим в группу utmp.

Sgid-бит на группу utmp имеют такие утилиты, отражающие факт работы пользователей в /var/log/[uw]tmp, как gnome-pty-helper, screen, xterm. Дополнительная уязвимость в этих программах может быть использована для эксплуатации вышеописанной уязвимости.

Для поиска подобных исполняемых файлов можно использовать команду:

find / -perm -02000 -group utmp -exec ls -ald {} \;

Источники править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Повышение привилегий для членов группы utmp, через /bin/login в Linux», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.