In het veelgebruikte faxprogramma voor Unix, Hylafax, zit een fout in een aantal scriptjes die voor de statistieken zorgen. Het gaat om faxcron, xferstats and recvstats. Deze shell scripts maken tijdelijke bestanden aan in /tmp met makkelijk te raden namen. Als iemand een betandje in /tmp zet dat aan zo'n naam voldoet worden de commando's in dit bestandje uitgevoerd als user 'uucp'.
Aangeraden wordt om de bestanden te blokkeren voor uitvoering door middel van het commando 'chmod 0 [bestandsnaam]'.
Deze posting is gelocked. Reageren is niet meer mogelijk.