We konden deze vermelding niet vinden. Er worden benaderende resultaten weergegeven. Controleer je spelling of stel voor deze term aan het woordenboek toe te voegen.
A vulnerability was discovered in samba where a local user could use the smbmnt utility, which is shipped suid root, to mount a file share from a remote server which would contain a setuid program under the control of the user.
In Samba wurde eine Sicherheitslücke entdeckt, durch die ein lokaler Benutzer mit dem 'smbmount' Utility Dateisysteme eines anderen Rechners mounten, und mit einem dort vorhandenen suid-Programm Root Rechte erlangen kann.
The/proc filesystem in Linux allows local users to obtain sensitive information by opening various entries in/proc/self before executing a setuid program, which causes the program to fail to change the ownership and permissions of those entries.
Das/proc-Dateisystem in Linux erlaubt es lokalen Benutzern, sensible Informationen zu erhalten, indem/proc/self vor der Ausführung eines setuid-Programms geöffnet wird, was verhindert, dass das Programm die Besitzrechte und Berechtigungen für diese Einträge ändert.
An unprivileged user who can execute programs on a system can gain the privileges of any setuid program which he can run, mostly root.
Durch letztens bei FreeBSD durchgeführte Änderungen kann dieses ggf. umgangen werden, so dass ein nicht privilegierter Benutzer, der Programme ausführen kann, auch die Rechte eines beliebigen Setuid-Programms erhalten kann.
Local users running any graphical setuid program that invokes scohelp can read and write admin privileged files.
Lokale Benutzer, die ein grafisches setuid-Programm nutzen, das scohelp aufruft, können beliebige Dateien (auch auf Root beschränkte) lesen und schreiben.
A setuid program is one that operates with the user ID (UID) of the program's owner rather than the user operating the program.
Ein setuid-Programm arbeitet mit der Benutzer-ID (UID) des Besitzers des Programms, und nicht mit der des Benutzers des Programms.
This could lead to local privilege escalation if an attacker points a setuid program using PAM authentication to a Kerberos setup under her control.
ID: ae-200212-021 SCO implements now in UnixWare a fix to close file descriptors 0, 1 and/or 2 before executing a setuid program.
SCO Open hat nun in UnixWare einen Fix implementiert, welcher die Filedeskriptoren 0, 1 und/oder 2 schließt, bevor ein setuid-Programm ausgeführt wird.
This strategy also makes a variety of security and denial of service (DoS) exploits either impossible or more difficult (since many of them rely on overwriting a file through the actions of some SETUID program that isn't providing an arbitrary shell command).
Dies macht auch verschiedene Sicherheits- und Denial-of-Service (DoS) Exploits entweder unmöglich oder weitaus schwieriger (da viele von ihnen darauf beruhen, Dateien durch Aktionen eines SETUID-Programms zu überschreiben, das keinen frei wählbaren Shellbefehl zur Verfügung stellt.
Potentieel gevoelige of ongepaste informatie
Er worden alleen voorbeelden gegeven om u te helpen het woord of de woordcombinatie waarop u hebt gezocht, te vertalen. Deze worden niet door ons geselecteerd of gevalideerd en kunnen ongepaste taal bevatten. Wij vragen u melding te maken van voorbeelden die dienen te worden aangepast of verwijderd. Vertalingen met grof of informeel taalgebruik worden meestal rood of oranje gemarkeerd.