Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от opennews (?), 28-Дек-18, 23:01 | ||
В представленном (https://gitlab.gnome.org/GNOME/gvfs/commit/c7b018d11b9aae5de...) 3 года назад GVFS-бекенде admin (GNOME Virtual File System) обнаружена критическая уязвимость (https://gitlab.gnome.org/GNOME/gvfs/issues/355), позволяющая непривелигированным пользователям без запроса пароля вносить любые правки в файловую систему с правами root. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
3. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | –2 +/– | |
Сообщение от Мастер над бэкдорами (?), 28-Дек-18, 23:25 | ||
Куда смотрят Мастера над релизами? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +4 +/– | |
Сообщение от Аноним (30), 29-Дек-18, 08:07 | ||
Вашу бы энергию, да в коммиты - ревьвьюветь, а то только яструя | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
83. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | –1 +/– | |
Сообщение от Аноним (83), 30-Дек-18, 16:03 | ||
А зачем пытаться делать лучше что-то что уже broken beyond repair? | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
32. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | –1 +/– | |
Сообщение от Я (??), 29-Дек-18, 08:56 | ||
куда куда на зарплату смотрят. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
61. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от EuPhobos (ok), 29-Дек-18, 17:08 | ||
Какой "нездравый" 0дмин будет добавлять всех пользователей в группу wheel на секьюрной машине?? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
4. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +2 +/– | |
Сообщение от Аноним (4), 28-Дек-18, 23:33 | ||
gentoo, gnome 3.30, в процессах есть только polkitd(запущен из под сис пользователя polkitd) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от кузмич (?), 29-Дек-18, 00:04 | ||
gentoo xfce4 не пользую эту прогу хмм. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
16. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | –2 +/– | |
Сообщение от commiethebeastie (ok), 29-Дек-18, 00:17 | ||
Ха, а я поменял thunar на nautilus в xfce, как влитой стоит. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
45. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +1 +/– | |
Сообщение от Анониммм (?), 29-Дек-18, 13:10 | ||
Не поменял,а добавил.Удали тунар,а потом приходи поведать,что вышло.) | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
49. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от commiethebeastie (ok), 29-Дек-18, 15:05 | ||
> Не поменял,а добавил.Удали тунар,а потом приходи поведать,что вышло.) | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
56. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | –3 +/– | |
Сообщение от Анониммм (?), 29-Дек-18, 16:45 | ||
Сказки нам тут не рассказывай.При удалении тунара он утянет за собой очень много чего по зависимостям,делая систему неработоспособной.Я сижу на флюксе,следовательно компонентов крысы у меня в системе нет,при установке Thunar: 1.6.15 тянет за собой | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
60. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +3 +/– | |
Сообщение от арчевод (?), 29-Дек-18, 17:02 | ||
# pacman -Q xfce4-tumbler tumbler xfce4-panel libexo exo garcon | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
62. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | –2 +/– | |
Сообщение от Анониссимо (?), 29-Дек-18, 17:12 | ||
Первое правило арчевода : расскажи всем,что у тебя арч. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
63. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Аноним (63), 29-Дек-18, 18:05 | ||
А вдруг это msys2?) | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
65. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от арчевод (?), 29-Дек-18, 18:16 | ||
Изначально ветка про gentoo, потом человек с arch-ем пишет. После чего приходит Анониммм и рассказывает, что вот в его дистрибутиве нельзя сделать так, значит все врут. Я хотя бы указал дистрибутив. | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
72. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от анним (?), 29-Дек-18, 21:15 | ||
Годное универсальное правило, независимо от дистрибутива. | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
73. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от анним (?), 29-Дек-18, 21:22 | ||
Это совсем разные вещи - зависимости и зависимые. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
75. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Анонн (?), 29-Дек-18, 22:07 | ||
> Сказки нам тут не рассказывай. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
77. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от commiethebeastie (ok), 29-Дек-18, 23:05 | ||
> Сказки нам тут не рассказывай.При удалении тунара он утянет за собой очень | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
81. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Perlovka (ok), 30-Дек-18, 12:45 | ||
Не во всех дистрибутивах настолько криворукие мейнтейнеры. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
6. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +2 +/– | |
Сообщение от Аноним (6), 28-Дек-18, 23:39 | ||
О г-споди, я в i3, никакого polkitd в процессах нет, запускаю nautilus admin:///root, и там [слово на "б"] всё видно на [слово на "х"]. Вот это дырень так дырень, [слово на "с"]... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +8 +/– | |
Сообщение от Андрей (??), 28-Дек-18, 23:54 | ||
Привет, я автор того issue. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
10. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | –1 +/– | |
Сообщение от mikhailnov (ok), 28-Дек-18, 23:59 | ||
В Debian wheel в этом правиле заменена на sudo, a sudoers не имеет отношения к polkitd | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
24. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Андрей (??), 29-Дек-18, 04:35 | ||
Не знал, что заменена, тогда конкретно тут вопросов нет. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
34. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | –1 +/– | |
Сообщение от mikhailnov (ok), 29-Дек-18, 09:22 | ||
Там, где у меня это воспроизводится, при запущенном агенте аутентификации запрашивается пароль. Если убить агента, пароль не запрашивается. Когда посмотрел то правило polkit, сходу не понял, почему вообще пароль запрашивался, по правилу вроде не должен. По сути дела абсолютно любой процесс, запущенный с правами юзера, может воспользоваться этим для внесения изменений в систему. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
20. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Ordu (ok), 29-Дек-18, 03:15 | ||
> Тем не менее, у меня группа wheel настроена спрашивать пароль при выполнении sudo | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
25. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Андрей (??), 29-Дек-18, 04:40 | ||
В соседнем комментарии есть пояснение, что я имел в виду. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
39. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +1 +/– | |
Сообщение от Аннонниммм (?), 29-Дек-18, 10:14 | ||
Где-то более года назад, когда меня еще интересовали новости в GNOME, произошла следующая ситуация. Вызываю я в нем nautilus через polkit-gnome (authentication agent) в Arch Linux и ввожу при этом неправильный пароль. Ничего, естественно, не получилось. Вызываю снова.. Открывается GUI запрос пароля и, передумав его вводить, я нажимаю два раза <Esc>. И тут мне открывается без ввода пароля nautilus с правами на полный доступ, редактирование и удаление чего угодно. Было весело. Не знаю, как сейчас. Проверьте... | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
8. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +1 +/– | |
Сообщение от псевдонимус (?), 28-Дек-18, 23:49 | ||
>процесс polkit | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | –1 +/– | |
Сообщение от Аноним (11), 28-Дек-18, 23:59 | ||
Fedora 29, Gnome, не работает. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Аноним (-), 29-Дек-18, 00:05 | ||
Причем тут gvfs, если уязвимоть касается polkit. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Аноним (17), 29-Дек-18, 00:18 | ||
Уязвимость в gvfs, поскольку для него равнозначны ответы «authentication backend is not available» и «authentication succeed». | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
18. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +4 +/– | |
Сообщение от AnonPlus (?), 29-Дек-18, 01:09 | ||
Охранник на проходной ушёл, так что пущаем всех, вместо того, чтобы закрыть проходную до прихода сменщика. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
26. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от svsd_val (ok), 29-Дек-18, 04:44 | ||
Типичная и корректная ситуация в Голивудских фильмах :) | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
19. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +1 +/– | |
Сообщение от Аноним (19), 29-Дек-18, 02:25 | ||
Как gvfs вообще это делает? Ему же надо повысить привилегии, но как, если polkit и sudo недоступны, а бинари gvfsd не установлены со suid? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
53. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Аноним (53), 29-Дек-18, 15:44 | ||
Кстати, да. Чем права-то поднимать? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
21. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | –3 +/– | |
Сообщение от Аноним (-), 29-Дек-18, 03:30 | ||
Автор с товарищем сами написали ишью, сами "пофиксили" поведение в своём дистре, и сами написали новость об этом тут. До какой-либо реакции со стороны разработчиков gvfs. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
27. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | –2 +/– | |
Сообщение от Аноним (27), 29-Дек-18, 06:09 | ||
Пожтому ставьте OS 3.0 там нету gvfs , но можно поставить | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
46. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Анонн (?), 29-Дек-18, 13:21 | ||
> Пожтому ставьте OS 3.0 там нету gvfs , но можно поставить | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
29. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +3 +/– | |
Сообщение от Аноним (29), 29-Дек-18, 07:26 | ||
polkit, gvfs, dbus, pulseaudio... Загадили, блин, мой линукс. Где мой KDE2 без этого говна? Даже KDE начиная с версии 3.5 от этого зависит! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
44. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +2 +/– | |
Сообщение от Zenitur (ok), 29-Дек-18, 12:48 | ||
Давайте представим, что Матрица работает на UNIX. Там есть группа users, пользователи которых имеют некие средние характеристики. Пользователи могут увеличить себе характеристики при помощи тренировок, но есть некий теоретический лимит для значений. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
52. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | –2 +/– | |
Сообщение от Аноним (53), 29-Дек-18, 15:43 | ||
Ты б ещё "Чапаева" в пример привёл. Кто Матрицу видели уже померли почти все. Этож чёрти каких годов кинцо. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
82. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +1 +/– | |
Сообщение от Аноним (82), 30-Дек-18, 15:22 | ||
Проблемы личинок шерифа не волнуют. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
47. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Аноним (63), 29-Дек-18, 13:47 | ||
Не забудь проплатить под FreeBSD | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
54. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +2 +/– | |
Сообщение от Анонн (?), 29-Дек-18, 16:14 | ||
> Не забудь проплатить под FreeBSD | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
57. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Аноним (57), 29-Дек-18, 16:48 | ||
>polkit, gvfs, dbus, pulseaudio... Загадили, блин, мой линукс. Где мой KDE2 без этого говна? | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
80. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Аноним (29), 30-Дек-18, 11:33 | ||
Ну конечно были. KDE-шники молодцы, что DCOP запускается (запускался) с сессией KDE, а не через /etc/init.d/dcop. В GNOME так делает, например, PulseAudio, а Dbus - от root | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
31. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Аноним (31), 29-Дек-18, 08:15 | ||
Все ошибки выловить невозможно, только микроядро способно уберечь | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
58. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Аноним (57), 29-Дек-18, 16:49 | ||
Сдаётся, что микроядро отлично бережёт до тех пор, пока массово не используется. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
68. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от псевдонимус (?), 29-Дек-18, 18:31 | ||
Погугли про L4. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
78. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +2 +/– | |
Сообщение от Аноним (31), 29-Дек-18, 23:30 | ||
Для L4 отсутствие ошибок доказано математически | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
79. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Аноним3 (?), 30-Дек-18, 04:16 | ||
Подтверждено соответствие спецификации. Т.е. если делать с L4 только то, что предусмотрено спецификацией, сюрпризов быть не должно. Не более. | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
33. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | –1 +/– | |
Сообщение от Ващенаглухо (ok), 29-Дек-18, 09:21 | ||
Arch lunux, нет ни гнома ни наутилуса | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
35. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от mikhailnov (ok), 29-Дек-18, 09:24 | ||
Невнимательно ситали новость. polkitd, работающий не от вашего пользователя, убивать не надо. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
37. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Адекват (ok), 29-Дек-18, 09:45 | ||
какая же тупоpылая уязвимость, вот читаю такие новости и просто за голову хватаюсь. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
41. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Аноним (82), 29-Дек-18, 11:28 | ||
Freedesktop понятно дело троллейбус из хлеба на недофинансировании. Однако локальные руты во всех таких солидногламурных маковендочках бывают как минимум не реже. Подотри сопельки, адекват лол. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
55. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Аноним84701 (ok), 29-Дек-18, 16:36 | ||
> Freedesktop понятно дело троллейбус из хлеба на недофинансировании. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
42. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | –2 +/– | |
Сообщение от GK_222 (?), 29-Дек-18, 11:42 | ||
Уязвимость действительно тупая, потому что IRL ей практически невозможно воспользоваться. А вот про подтупливать... В линуксе всегда можно посмотреть что именно подглючивает и сделать выводы\удалить\закоммитить\исправить наконец. В отличие от. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
48. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Аноним (31), 29-Дек-18, 13:54 | ||
Это вы еще винду десятую не видели | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
59. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Аноним (57), 29-Дек-18, 16:58 | ||
>А может дело не в людях, а в линуксе ? | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
43. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Аноним (43), 29-Дек-18, 11:50 | ||
https://bugzilla.gnome.org//show_bug.cgi?id=772875#c5 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
50. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Аноним123 (?), 29-Дек-18, 15:16 | ||
А то что неправилигированный пользователь в группе wheel никого не смущает | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
51. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +1 +/– | |
Сообщение от Аноним (53), 29-Дек-18, 15:39 | ||
Для этого нужно быть в wheel-е. Как-то не страшно. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
64. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Ддд (?), 29-Дек-18, 18:12 | ||
Gvfs вообще бредовая идея | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
69. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от псевдонимус (?), 29-Дек-18, 18:33 | ||
Ну вообще это норма для фридесктоп. | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
70. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | –1 +/– | |
Сообщение от Аноним (70), 29-Дек-18, 19:21 | ||
Я правильно понял, пользовательский процесс сообщает системному какие права есть у пользователя? Т.е. пользовательский polkit прибить и запустить другой, который будет гооворить что пользователь имеет права суперпользователя, то тоже будет работать? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
71. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от mikhailnov (ok), 29-Дек-18, 20:20 | ||
Нет, polkit работает от системного пользователя polkitd, с ним общается /usr/bin/pkexec с правами 4755, то есть с setuid, принадлежит root:root, и за счет SUID всегда запускается от root. | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
76. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +1 +/– | |
Сообщение от Онаним (?), 29-Дек-18, 22:16 | ||
Defective by design. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
84. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +1 +/– | |
Сообщение от Fedd (ok), 30-Дек-18, 22:03 | ||
Ха только не давно была дыра в polkit когда можно было рутом стать через systemd. Развелось этих судо, никогда не знаешь где ждать сюрприз... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
85. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +1 +/– | |
Сообщение от Аноним (85), 01-Янв-19, 14:06 | ||
В качестве временного решения предлагаю: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
86. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +1 +/– | |
Сообщение от Аноним (86), 02-Янв-19, 09:51 | ||
(На правах моего скромного мнения. Я не специалист по безопафосности и погромированию.) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
87. "Уязвимость в GVFS admin, позволяющая вносить любые правки в ..." | +/– | |
Сообщение от Аноним (87), 02-Янв-19, 20:31 | ||
> непривилегированным пользователям, присутствующим в группе wheel | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |