Атака с утечкой возможностей Set-UID

No monte su DVD manualmente si está instalando paquetes a través de sysinstall. Y, sí, FreeBSD -9.x Release está muy desactualizado, intente encontrar/descargar FreeBSD 11.1 Release:https://www.freebsd.org/where.html

0
20.07.2019, 18:40
1 ответ

Нет другого места, куда вы должны поместить setuid(), вы не должны оставлять файл открытым для записи.

Причина этого в том, что права доступа проверяются при открытии файла, а не при каждом вызове write().

Нет причин оставлять файл открытым с правами на запись, если непривилегированная оболочка не должна производить запись в этот файл.

1
28.01.2020, 02:39

Теги

Похожие вопросы