Комментарии:
|
Хочется отметить, что, насколько я понял, для успешной... 12.12.10 16:34
Автор: Winer <Виктор С.> Статус: Member
|
Хочется отметить, что, насколько я понял, для успешной эксплуатации уязвимости необходимо, что раздел, куда может писать Exim, так же был смонтирован в suid режиме, что, согласитесь, ненормально.
|
| | |
Да, я знаю. В исполнению кода от экзима тоже ничего хорошего... 12.12.10 22:33
Автор: Winer <Виктор С.> Статус: Member
|
> Одна - переполнение, другая - повышение привилегий. > http://www.exim.org/lurker/message/20101210.164935.385e04d0 > .en.html Да, я знаю. В исполнению кода от экзима тоже ничего хорошего нет, но без возможности воспользоваться suid невозможно поиметь всю систему.
|
|