Наши
Сайдбары
   
IRC-канал
Linuxportal.ru
   
Импорт новостей
 
Вход Быстрая регистрация На главную

Поиск:
 
   НОВОСТИ
     Последние новости раздела
 

    Безопасность
   КАЛЕНДАРЬ
     Выберите дату новости:
 

<Октябрь 2004 >
ПН ВТ СР ЧТ ПТ СБ ВС
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Новостные рубрики:
  НОВОСТИ Безопасность    


Удаленное выполнение команд в rssh

Уязвимость форматной строки обнаружена в rssh. Удаленный авторизованный пользователь может выполнить произвольный код на уязвимой системе.

Уязвимость существует в файле 'log.c'. Уязвимость существует, если rssh сконфигурирован с использованием chroot и текущая ОС имеет некорректный setuid(). Linux и большинство современных POSIX-совместимых ОС неуязвимы.

San АНДРЕЕВ | 25.10.2004 | 11:12 |


Комментарии посетителей:

geekkoo
25.10.04 | 16:13

Ст: 11 | Комм: 8
Может я чего-то не понял - но что такое rssh? rsh - знаю, ssh - тоже знаю, но чтоб rssh - ???8(
San АНДРЕЕВ
26.10.04 | 9:17
Омск
Ст: 544 | Комм: 143
Скорее всего rsh - на securitylab.ru опечатались наверное. :)

Ваш комментарий:


Уведомлять о новых ответах на это сообщение?

Предыдущая новость Версия для печати Следующая новость

©"Linuxportal.Ru". Материалы сайта можно
использовать свободно при условии
сохранения этой свободы при дальнейшем
распространении, если явно не указано иное

Дизайн и программирование:


Powered by pMachine Pro 2.3

Поставьте
нашу кнопку:
Получить код кнопки
Linux Portal.ru ::: Линукс Портал.ру
Наш партнер: