Программа: RsyncX 2.1 

RsyncX не в состоянии понизить привилегии 'wheel' группы, позволяя локальному пользователю выполнить произвольные программы с привилегиями wheel группы. Локальный пользователь может создать специально обработанный 'defaults' файл , чтобы выполнить его с поднятыми привилегиями.
Также сообщается что компонент планировщика небезопасно использует временный файл ('/tmp/cron_rsyncxtmp'). Локальный пользователь может создать символьную ссылку из нового файла на системе к временному файлу, чтобы контролировать '/etc/crontab' файл.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии