Уязвимость в GNU Screen 4.5.0
В недавно вышедшей версии GNU screen 4.5.0 обнаружена уязвимость, позволяющая переписать произвольными данными или создать файл с привилегиями root, в случае установки screen с флагом suid root. В большинстве дистрибутивов, например в Debian, Ubuntu, RHEL, openSUSE и т. п., утилита screen не имеет бита setuid, однако имеет setgid для группы utmp. Это уменьшает опасность,...
подробнее ›















