POINTYFEATHER aka ominięcie ścieżki rozpakowania tar
Napisał: Patryk Krawaczyński
31/10/2016 w Bezpieczeństwo Możliwość komentowania POINTYFEATHER aka ominięcie ścieżki rozpakowania tar została wyłączona
B
łąd w programie tar umożliwia pomyślne wypakowanie plików i katalogów do dowolnej lokalizacji, gdy podsunie mu się odpowiednio spreparowany plik archiwum. W przypadku, gdy na systemie zostanie rozpakowane archiwum dostarczone przez atakującego podatność może zostać wykorzystania do nadpisania wrażliwych plików zwykłego użytkownika (np. .ssh/authorized_keys
, .bashrc
, .bash_logout
, .profile
, .subversion
, czy .anyconnect
), a w przypadku użycia tar przez administratora np. podmiany /etc/shadow
, wpisów cron użytkownika root, plików binarnych na te zawierające tylną furtkę lub atrybut suid.
[ czytaj całość… ]
Ostatni komentarz :