Portál AbcLinuxu, 7. května 2025 20:38
Ve Firejailu, nástroji pro sandboxování aplikací, bylo nalezeno a opraveno několik závažných bezpečnostních chyb. CVE-2017-5180 například umožňuje lokální eskalaci práv. Jednoduše spustit shell pod právy roota dovoluje další chyba CVE-2017-5207. Dle poznámek k vydání jsou chyby opraveny ve verzích Firejailu 0.9.38.8 a 0.9.44.4 [reddit]
Tiskni
Sdílej:
if (!is_link(fname)) { int fd = open(fname); write(fd, .....) }Nikoho nezajima, ze mezi is_link a open muze nekdo soubor "transformovat" na link. Ma to byt:
fd = open(fname) if (fstat(fd, &st) == -1) error(); if (S_ISKNK(st)) {}Ta binakrka se isnstaluje se suidem a je dost pravdepodobne, ze udelat exploit nebude pro zkuseneho "hackera" zadny problem. Pouzivat to doma na spousteni neduveryhodnych binarek je jiste ok, ale instalovat to na multi-user server a nechavat tomu ten suid je holy nerozum.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.