2005-10-26から1日間の記事一覧
DSA 870 で sudo コマンドの脆弱性がアナウンスされた。環境変数の sanitzing が十分ではなく、bash スクリプトの実行時に sudoers の制限を超えて任意のコマンドが実行可能だそうだ。今どきの Linux distro は /bin/sh は bash になってることが多いし、こ…
DSA 870 で sudo コマンドの脆弱性がアナウンスされた。環境変数の sanitzing が十分ではなく、bash スクリプトの実行時に sudoers の制限を超えて任意のコマンドが実行可能だそうだ。今どきの Linux distro は /bin/sh は bash になってることが多いし、こ…