svgalib risks

Pavel Kankovsky peak na kerberos.troja.mff.cuni.cz
Středa Prosinec 3 19:28:52 CET 1997


On Wed, 3 Dec 1997, Jaroslav Benkovsky wrote:

> Jeste me napadlo: Mohou se svgalib a (pripadne) libc linkovat
> dynamicky? Nehrozi, ze by nekdo pres LD_PRELOAD ci jak se to
> jmenuje podstrcil SUID programu nejakou jinou knihovnu
> (napr. svgalib)?

Samozrejme, ze linkovat dynamicky lze. A pokud uid != euid || gid != egid,
pak ld.so ty env. promenne ignoruje. Nebo aspon by je mel ignorovat :)

--Pavel Kankovsky aka Peak (troja.mff.cuni.cz network administration)
          [ Boycott Microsoft -- http://www.vcnet.com/bms ]




Další informace o konferenci Linux