Portál AbcLinuxu, 27. července 2025 08:58
Vývojáři PostgreSQL oznámili vydání verzí 10.3, 9.6.8, 9.5.12, 9.4.17 a 9.3.22. Řešen je především bezpečnostní problém CVE-2018-1058. Podrobný popis bezpečnostního problému na PostgreSQL wiki.
Tiskni
Sdílej:
# root: mkdir /public chmod 777 /public export PATH=/public:... # user: echo "give_root_to_user" > /public/ls chmod 555 /public/ls # root: ls ~ #PWNED!Tedy, jedná se o konfigurační chybu, a DB funguje jak má. Problém je jen v tom, že ta první část (veřejné schéma které může překrýt systémové funkce) je default. Jen je to chování nečekané, takže je dokumentují.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.