Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-08-2010, 13:47 door SirDice

Door Anoniem: Sorry dat ik zo fantasieloos ben. Werk eens een aanvalsvector uit? Ik zie het nog steeds niet. Exploit die gebruik maakt van LD_PRELOAD: http://www.0xdeadbeef.info/exploits/raptor_libnspr2 Er zijn er vast nog meer maar ik heb geen zin om ze op te zoeken voor je. Bedenk namelijk wat er kan gebeuren indien je LD_PRELOAD zou gebruiken voordat je een suid root programma start. Sudo bijv. filtert niet voor niets LD_PRELOAD. Je moet toch wat vaker Linux gebruiken. Suid programma's laden geen libraries via LD_LIBRARY_PATH / LD_PRELOAD. Dat zou een ernstig security issue zijn. Nee, Suid programma's zouden geen libraries moeten laden via LD_PRELOAD. Dit wordt echter nergens afgedwongen en de enige bescherming zit in die suid applicatie. De programmeur moet hier specifieke handelingen voor uitvoeren om niet vatbaar te zijn. Niet elke programmeur is hier echter van op de hoogte en creert op die manier inderdaad een security risico.

Beschrijf je klacht (Optioneel):

captcha