Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-08-2010, 11:35 door SirDice

Door Anoniem: Door SirDice: Jij begrijpt duidelijk niet hoe LD_PRELOAD werkt. Jawel. Iedereen kan LD_LIBRARY_PATH gebruiken en in een script zetten. Maar dat is geen aanvalsvector: dan ben je jezelf aan het exploiten. Wederom iemand met een gebrek aan fantasie. Het is op zeker een aanvalsvector. Bedenk dat een aanvaller middels LD_PRELOAD een 'vertrouwd' programma ook andere dingen kan laten doen. Om nog maar even te zwijgen over eventuele verhoging van privileges. Bedenk namelijk wat er kan gebeuren indien je LD_PRELOAD zou gebruiken voordat je een suid root programma start. Sudo bijv. filtert niet voor niets LD_PRELOAD.

Beschrijf je klacht (Optioneel):

captcha