The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз systemd 234, opennews (??), 13-Июл-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "Релиз systemd 234"  +4 +/
Сообщение от sqrt (?), 13-Июл-17, 14:01 
> Что касается проблемы, приводящей к выполнению сервисов с правами пользователя root, если в параметрах запуска указано имя пользователя, начинающееся с цифры, ранее закрытой без исправления, то она получила идентификатор CVE-2017-1000082 и рассматривается дистрибутивами как уязвимость (Debian, Red Hat, Fedora, SUSE).

Так там еще интереснее оказалось, два дня назад выяснилось, что даже необязательно имя пользователя начинать с цифры, достаточно просто юникодного символа: https://github.com/systemd/systemd/issues/6237#issuecomment-...

Поттеринг опять пытался отпираться, но тут уж, видимо, его крепко прижали, пришлось править.

Ответить | Правка | Наверх | Cообщить модератору

24. "Релиз systemd 234"  +1 +/
Сообщение от НяшМяш (ok), 13-Июл-17, 14:49 
Сверху в редхате сказали, что баг, вот Поцтеринг и смирился.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру