Portál AbcLinuxu, 4. května 2025 17:17
Byly zveřejněny informace o bezpečnostní chybě ve verzi 4.5.0 terminálového multiplexeru GNU Screen. Tato nejnovější verze, jež byla vydána 18. ledna, přinesla mimo jiné možnost definovat si pomocí volby -L název log souboru a právě této volby lze zneužít k lokální eskalaci práv.
Tiskni
Sdílej:
$ ls -l /usr/bin/screen -rwxr-sr-x 1 root utmp 464332 Sep 3 2015 /usr/bin/screenJe to kvoli zapisu to /var/run/utmp.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.