http://lamed.livejournal.com/ ([identity profile] lamed.livejournal.com) wrote in [personal profile] gns_ua 2013-11-11 05:40 pm (UTC)

Блин, второй раз опечатываюсь.

Нет. В системе есть уязвимая чрутовая суидная программа, которую можно заставить скопировать любой файл со всеми атрибутами куда угодно. Злоумышленник копирует /bin/su к себе в хоум, затем добавляет фейковые /etc/passwd и /etc/shadow, делает chroot и в получившемся окружении делает su.

Post a comment in response:

This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting