svgalib risks
Jaroslav Benkovsky
benkovsk na pha.pvt.cz
Pátek Listopad 28 14:54:57 CET 1997
Ahoj,
chtel bych se zeptat nekoho, kdo do toho vidi, jaka jsou vlastne
bezpecnostni rizika v programech pouzivajicich svgalib.
Ja vim, je tam ten zasadni problem, ze musi byt SUID (nebo
pousteny rootem). Ale funkce vga_init() ty prava ziskana pres
SUID shazuje, takze kdyz se pouzije na zacatku, tak IMHO to
potom nejde o moc vice exploitnout nez rozhodit obraz, ne?
Takze neco na zacatku? Podstrcit jiny vga_init()?
Edheldil
Další informace o konferenci Linux