Computer Security
[EN] securityvulns.ru
no-pyccku



Серьезная ошибка в ядре Linux
Published:08.06.2000
Source:BUGTRAQ
SecurityVulns ID:249
Type:local
Level:10/10
Описание:Недокументированный вызов setcap() из чернового стандарта POSIX позволяет установить некоторые ограничения на процесс, в т.ч. CAP_SETUID, которая позволяет блокировать вызов setuid(). При этом эти ограничения могут быть унаследованы дочерними приложениями, что позволяет, установив подобное ограничение вызвать suid root -приложение, которое не сможет освободиться от своих привилегий. При этому вызов setuid() не будет срабатывать, хотя не будет возвращать ошибку.
Affected:REDHAT : RedHat Linux 6.2
 LINUX : kernel 2.2
Original documentdocumentGerrie, Local root vulnerability in most used Linux kernels (08.06.2000)
 documentSENDMAIL, Sendmail Workaround for Linux Capabilities Bug (08.06.2000)
Files:BugTraq ID: 1322
Discuss:Read or add your comments to this news (0 comments)

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
Nizhny Novgorod

 
 



Rating@Mail.ru