Portál AbcLinuxu, 31. října 2025 04:39
Byly zveřejněny informace o zranitelnosti PwnKit zneužitelné k lokální eskalaci práv, aneb rootem snadno a rychle, pomocí pkexec z balíčku polkit. Jedná se o CVE-2021-4034 s CVSS 7.8. Zranitelné jsou všechny verze pkexec od první verze vydané v květnu 2009, tj. posledních více než 12 let. V upstreamu je chyba již opravena.
        Tiskni
            
                Sdílej:
                 
                 
                 
                 
                 
                 
            
    
 26.1.2022 21:30
xkucf03             | skóre: 49
             | blog: xkucf03
        26.1.2022 21:30
xkucf03             | skóre: 49
             | blog: xkucf03
            
        Před pár lety jsem si s tím hrál: Přepisování parametrů příkazové řádky. Zaujalo mne, že jsem ve výpisu procesů u některých programů viděl hvězdičky místo hesla, které bylo zadané jako parametr příkazové řádky. V debuggeru je pak hezky vidět, jak jsou ty parametry a proměnné naskládané v paměti.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.