Sårbarhet i bash
Harald Barth
haba at kth.se
Thu Sep 25 12:27:27 CEST 2014
> Vad kommer vi på för tjänster som det skulle kunna vara?
remote-monitorering kör ofta skripts.
cups kör nog skripts
Tror det endast går att göra skojigheter med ssh om man kör den i
icke-defaultläge, dvs om man har confad att den skall köra speciella
pre-skript eller om man försöker stoppa användaren i nån slags
restricted env vilken den sedan kan bryta sig ur (till $USER).
Harald.
More information about the Stacken
mailing list