Sårbarhet i bash

Harald Barth haba at kth.se
Thu Sep 25 12:27:27 CEST 2014


> Vad kommer vi på för tjänster som det skulle kunna vara?

remote-monitorering kör ofta skripts.
cups kör nog skripts

Tror det endast går att göra skojigheter med ssh om man kör den i
icke-defaultläge, dvs om man har confad att den skall köra speciella
pre-skript eller om man försöker stoppa användaren i nån slags
restricted env vilken den sedan kan bryta sig ur (till $USER).

Harald.


More information about the Stacken mailing list