Lucene search

K
securityvulnsBUGTRAQSECURITYVULNS:VULN:249
HistoryJun 08, 2000 - 12:00 a.m.

Серьезная ошибка в ядре Linux

2000-06-0800:00:00
BUGTRAQ
vulners.com
19

Недокументированный вызов setcap() из чернового стандарта POSIX позволяет установить некоторые ограничения на процесс, в т.ч. CAP_SETUID, которая позволяет блокировать вызов setuid(). При этом эти ограничения могут быть унаследованы дочерними приложениями, что позволяет, установив подобное ограничение вызвать suid root -приложение, которое не сможет освободиться от своих привилегий. При этому вызов setuid() не будет срабатывать, хотя не будет возвращать ошибку.

CPENameOperatorVersion
redhat linuxeq6.2
kerneleq2.2