• [^] # Re: Ce sont des exploits locaux

    Posté par . En réponse à la dépêche Noyau Linux, 3xpl01t r00t & DoS. Évalué à 10.

    Correctif: ce n'est pas lors de la création d'un lien sur un fichier, mais lors de la création d'un fichier via un lien.

    En gros le problème survenait si tu fais un truc du genre:

    mkdir tmp
    cd tmp
    ln -s foo bar
    touch bar


    C'est à dire si tu as un lien (bar) qui pointe sur un fichier n'existant pas (foo) et que tu fais un open() avec O_CREAT sur le symlink.... Un cas qui arrive extrèmement rarement, sauf dans YAST 2 (qui fait cela sur /dev/mouse).