Aussehen
Suche Einloggen
[c] [meta] [fefe] [erp]

/fefe/ – Fefes Kommentarfunktion


Antwort erstellen

(≤ 4)



[Zurück]

  • [l] Verwendet hier jemand GNU screen?Da gibt es ein mehrere ... Effe ## Mod Tue, 13 May 2025 10:52:08 GMT Nr. 156189
    PNG 751×1007 532.0k
    Verwendet hier jemand GNU screen [0]?

    Da gibt es ein mehrere Sicherheitsprobleme gerade mit Version 5.0, wenn die setuid installiert ist. Vielleicht sicherheitshalber wegmachen, das setuid-Bit.

    [0] https://www.openwall.com/lists/oss-security/2025/05/12/1

    https://blog.fefe.de/?ts=96dde33b
  • [l] hier(tm) Felix Tue, 13 May 2025 11:06:38 GMT Nr. 156190
    >>156189
    >Verwendet hier jemand GNU screen?
    Warum sollte jemand solch vorsinflutlichen Quatsch einsetzen müssen (oder gar wollen)?

    >Vielleicht ...
    Vielleicht.
  • [l] Felix Tue, 13 May 2025 11:11:11 GMT Nr. 156191
    Warum hat GNU screen setuid?
  • [l] Felix Tue, 13 May 2025 11:19:16 GMT Nr. 156197
    > Of the systems we looked into, only Arch Linux, FreeBSD and NetBSD install Screen with the setuid-root bit set. On Gentoo Linux the setuid-root bit is optionally assigned if the "multiuser" USE flag is set.

    Warum sollte man sowas tun?

    Debian hat das übrigens auch nicht.
  • [l] Felix Tue, 13 May 2025 11:34:51 GMT Nr. 156201
    >>156197
    >Warum sollte man sowas tun?
    Multiuser-Sessions.
    https://www.gnu.org/software/screen/manual/html_node/Multiuser-Session.html
  • [l] Felix Tue, 13 May 2025 11:37:40 GMT Nr. 156202
    >>156201
    Hä? Das gab es doch schon vor 20 Jahren ohne setuid.
  • [l] Felix Tue, 13 May 2025 14:47:25 GMT Nr. 156218
    >It was only at this point that we realized that upstream was not sufficiently familiar with the Screen code base, not capable of fully understanding the security issues we reported and that they did not clearly state that they need more help than us only reviewing patches they come up with.
    GNU-Frickler in einer Nussschale.
  • [l] Felix ☎️ Wed, 14 May 2025 05:28:23 GMT Nr. 156282 SÄGE
    Loonix Mongo's mal wider.



[Zurück]
[c] [meta] [fefe] [erp]