Je hebt een klacht over de onderstaande posting:
Door SirDice: Als ik de patch goed lees wordt de gebruiker owner van de gesymlinkte file. En de owner mag wel degelijk schrijven. Nadat je deze exploit dus uitgevoerd hebt kun je dus wel degelijk bijv. /etc/passwd aanpassen. I stand corrected, ik was helemaal op het verkeerde been gezet door het idee dat pam_motd alleen maar iets leest en aan de gebruiker toont, zoals de man-page (ook in Ubuntu) meldt: http://manpages.ubuntu.com/manpages/lucid/man8/pam_motd.8.html De patch zelf had ik niet gelezen, en als het artikel hierboven niet tussentijds is aangepast heb ik dat ook niet goed gelezen, er wordt expliciet vermeld dat het aangevallen bestand kan worden gewijzigd. Ik zie dat Ubuntu een update-motd package heeft gehad om de de motd dynamisch bij te werken. Men was bezorgd over resourcegebruik en heeft men het opgelost door de functionaliteit in pam_motd te integreren, zodat die bij elke login wordt uitgevoerd. https://bugs.launchpad.net/ubuntu/+source/pam/+bug/399071 Ze hebben dus twee ...
Beschrijf je klacht (Optioneel):