Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-01-2021, 19:51 door walmare

Door autostatic: Door walmare: Door Anoniem: Door walmare: Het is erg handig als je de home en tmp partitie mount met optie noexec (https://www.cyberciti.biz/faq/linux-add-nodev-nosuid-noexec-options-to-temporary-storage-partitions/) Dan werkt de genoemde exploit niet.Heb je een link naar deze info of een quote? Voor zo ver ik weet is er nog geen exploit beschikbaar namelijk. Zie: https://www.qualys.com/2021/01/26/cve-2021-3156/baron-samedit-heap-based-overflow-sudo.txtBedankt! In dat artikel wordt echter niet gerept over de noexec bit op /home of /tmp. En er wordt wel gerefereerd aan exploits maar Qualys heeft die niet vrijgegeven. Dus zo lang er geen exploit beschikbaar is kun je niet met zekerheid zeggen dat je door je home en tmp partities noexec te mounten beschermd zou zijn tegen deze kwetsbaarheid. Jazeker wel want die exploit moet ge-execute worden en dat lukt niet met deze optie. Probeer maar een willekeurig script of binary te runnen -> geen toegang. Zie ook het NX bit van de CPU ...

Beschrijf je klacht (Optioneel):

captcha