Ayant lu dans la bugtrack que :
/usr/bin/newgrp must be
setuid root and world-executable.
j'ai fait un truc super compliqué pour avoir ca :
ll /usr/bin/newgrp
-rws--x--- 1 root root 5460 avr 8 2001 /usr/bin/newgrp
j'ai reflechi hyper longtamps :)
est-ce que comme ca je ne crains rien ?
et surtout qu'est ce que cela pourrait empecher
de faire aux user ?
je ne connaissais meme pas cette cmde, donc je me
suis fait un ti RTFM et d'après ce que j'y ai
compris les user ne pourront pas changer de goupe ?
bé ... euh ... ouais je préfère en fait :)
je suis en 2.4.9...
[^] # Re: Utilisateurs de Debian : pas de root exploit
Posté par Stéphane Salès . En réponse à la dépêche Noyau Linux, 3xpl01t r00t & DoS. Évalué à -3.
/usr/bin/newgrp must be
setuid root and world-executable.
j'ai fait un truc super compliqué pour avoir ca :
ll /usr/bin/newgrp
-rws--x--- 1 root root 5460 avr 8 2001 /usr/bin/newgrp
j'ai reflechi hyper longtamps :)
est-ce que comme ca je ne crains rien ?
et surtout qu'est ce que cela pourrait empecher
de faire aux user ?
je ne connaissais meme pas cette cmde, donc je me
suis fait un ti RTFM et d'après ce que j'y ai
compris les user ne pourront pas changer de goupe ?
bé ... euh ... ouais je préfère en fait :)
je suis en 2.4.9...