sys.portal
Published on sys.portal (https://sysportal.carnet.hr)

Početna > Sigurnosni nedostatak unutar programskog paketa man

Sigurnosni nedostatak unutar programskog paketa man

certKod programskog paketa man, alata naredbenog retka koji se koristi za pregledavanje uputstava za uporabu pojedinih naredbi i programa, uočen je sigurnosni nedostatak. Radi se o pogrešci prepisivanja spremnika koju zlonamjeran korisnik može iskoristiti za pokretanje programskog koda na lokalnom računalu.

Ranjivi su samo oni sustavi kod kojih alati man i mandb imaju postavljenu "setuid" pristupnu zastavicu. Nova inačica paketa ispravlja navedeni propust pa se korisnicima preporuča odgovarajuća nadogradnja.

 

sri, 2007-04-11 09:55 - Uredništvo
Vijesti: 
CERT [1]
Vote: 
0
No votes yet

Copyright ©2003.-2017. CARNet. Sva prava pridržana.
Mail to portal-team(at)CARNet.hr

Google+


Source URL: https://sysportal.carnet.hr/node/160

Links
[1] https://sysportal.carnet.hr/taxonomy/term/9