Bug 1044 – CVE-2010-4345 exim privilege escalation. Der zweite Teil des Exim-Durchmarsches. Dieser ist die Rechteeskalation über Exim und ein alternatives Config-File. Denn dadurch, dass Exim ein monolitischer Server unter suid Rechten (also Start mit Root-Rechten auch wenn als anderer Benutzer ausgeführt) ist, gibt es ein kleines Zeitfenster in dem der Dienst immer als root läuft – und durch das alternative Configfile wird das dann ausgenutzt. Der Patch beschränkt die Orte an denen diese Config-Files liegen dürfen und kombiniert mit der Konfiguration der Schreibrechte auf diesen Ort kann man damit vermeiden, dass nicht-root-User eigene Configs einschleusen.
Feeds
Blogs
Code
Social
Spielenetze
Tags
- 3D
- Android
- Arduino
- Bananenrepublik
- Bananenunion
- Basic
- Clojure
- Datenbank
- Datenschutz
- Editor
- Fotografie
- Hardware
- iOS
- Java
- Javascript
- jQuery
- Kochen
- Lightroom
- Lisp
- MagicTheGathering
- Mathematik
- Mobil
- MobileMurks
- Mono
- Musik
- Münster
- Natur
- OSX
- Plugin
- Politik
- Programmieren
- Python
- Ruby
- Scala
- Sicherheit
- Smalltalk
- Software
- Spielen
- Sysadmin
- TheLordoftheRings:TheCardGame
- Vim
- Webservice
- Weird
- Wissenschaft
- Wordpress