• [^] # Re: Utilisateurs de Debian : pas de root exploit

    Posté par . En réponse à la dépêche Noyau Linux, 3xpl01t r00t & DoS. Évalué à -3.

    Ayant lu dans la bugtrack que :
    /usr/bin/newgrp must be
    setuid root and world-executable.

    j'ai fait un truc super compliqué pour avoir ca :
    ll /usr/bin/newgrp
    -rws--x--- 1 root root 5460 avr 8 2001 /usr/bin/newgrp

    j'ai reflechi hyper longtamps :)
    est-ce que comme ca je ne crains rien ?
    et surtout qu'est ce que cela pourrait empecher
    de faire aux user ?
    je ne connaissais meme pas cette cmde, donc je me
    suis fait un ti RTFM et d'après ce que j'y ai
    compris les user ne pourront pas changer de goupe ?
    bé ... euh ... ouais je préfère en fait :)
    je suis en 2.4.9...