Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-08-2010, 11:47 door Anoniem

Door SirDice: Wederom iemand met een gebrek aan fantasie. Het is op zeker een aanvalsvector. Bedenk dat een aanvaller middels LD_PRELOAD een 'vertrouwd' programma ook andere dingen kan laten doen. Om nog maar even te zwijgen over eventuele verhoging van privileges. Sorry dat ik zo fantasieloos ben. Werk eens een aanvalsvector uit? Ik zie het nog steeds niet. Bedenk namelijk wat er kan gebeuren indien je LD_PRELOAD zou gebruiken voordat je een suid root programma start. Sudo bijv. filtert niet voor niets LD_PRELOAD. Je moet toch wat vaker Linux gebruiken. Suid programma's laden geen libraries via LD_LIBRARY_PATH / LD_PRELOAD. Dat zou een ernstig security issue zijn.

Beschrijf je klacht (Optioneel):

captcha