[FYI] Postfix: local privilege escalation via hardlinked symlinks
Posted: 2008-08-14 16:53
Sebastian Krahmer von SuSE hat einen Fehler in Postfix gefunden, der eine Rechteausweitung ermöglicht.
Das Security-Advisory von Wietse Venema gibt es unter
http://article.gmane.org/gmane.mail.pos ... nounce/110
Betroffen sind hauptsächlich aktuelle Linux-Systeme, bei denen sich die Behandlung von symbolischen Links vom POSIX-Standard unterscheidet.
Und verdammt nochmal, so muss ein gescheites Advisory aussehen. Das hat alles: Sex, Drugs und Rock'n'Roll^W^W^W^Weine Problembeschreibung, einen Patch und weitere Maßnahmen, die getroffen werden können in verständlichem Englisch.
Das Security-Advisory von Wietse Venema gibt es unter
http://article.gmane.org/gmane.mail.pos ... nounce/110
Betroffen sind hauptsächlich aktuelle Linux-Systeme, bei denen sich die Behandlung von symbolischen Links vom POSIX-Standard unterscheidet.
Und verdammt nochmal, so muss ein gescheites Advisory aussehen. Das hat alles: Sex, Drugs und Rock'n'Roll^W^W^W^Weine Problembeschreibung, einen Patch und weitere Maßnahmen, die getroffen werden können in verständlichem Englisch.