svgalib risks

Jaroslav Benkovsky benkovsk na pha.pvt.cz
Pátek Listopad 28 14:54:57 CET 1997


Ahoj,

chtel bych se zeptat nekoho, kdo do toho vidi, jaka jsou vlastne
bezpecnostni rizika v programech pouzivajicich svgalib.
Ja vim, je tam ten zasadni problem, ze musi byt SUID (nebo
pousteny rootem). Ale funkce vga_init() ty prava ziskana pres
SUID shazuje, takze kdyz se pouzije na zacatku, tak IMHO to
potom nejde o moc vice exploitnout nez rozhodit obraz, ne?

Takze neco na zacatku? Podstrcit jiny vga_init()?

					Edheldil


Další informace o konferenci Linux