Je hebt een klacht over de onderstaande posting:
Door Anoniem: Door SirDice: Jij begrijpt duidelijk niet hoe LD_PRELOAD werkt. Jawel. Iedereen kan LD_LIBRARY_PATH gebruiken en in een script zetten. Maar dat is geen aanvalsvector: dan ben je jezelf aan het exploiten. Wederom iemand met een gebrek aan fantasie. Het is op zeker een aanvalsvector. Bedenk dat een aanvaller middels LD_PRELOAD een 'vertrouwd' programma ook andere dingen kan laten doen. Om nog maar even te zwijgen over eventuele verhoging van privileges. Bedenk namelijk wat er kan gebeuren indien je LD_PRELOAD zou gebruiken voordat je een suid root programma start. Sudo bijv. filtert niet voor niets LD_PRELOAD.
Beschrijf je klacht (Optioneel):