The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Очередные критические уязвимости в Ghostscript, opennews (??), 22-Мрт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


90. "Очередные критические уязвимости в Ghostscript"  +/
Сообщение от yet another anonymous (?), 22-Мрт-19, 19:32 
> позволяют обойти режим изоляции "-dSAFER" и организовать выполнение произвольного кода в системе при обработке специально оформленных документов

Ooops: кто там постил? --- на самом деле "получить доступ к файловой системе за пределами ограничений, установленными -dSAFER" --- что ни разу не "произвольный код".

Ответить | Правка | Наверх | Cообщить модератору

97. "Очередные критические уязвимости в Ghostscript"  +/
Сообщение от Аноним (97), 23-Мрт-19, 11:37 
Цитируйте до коца "...could be used to modify the content of bashrc" При доступе на запись к ФС  "произвольный код" уже можно считать выполненным.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру