DSA-4163-1 beep - local privilege escalation

 ( trey | 2018. április 4., szerda - 11:17 )

A Debian beep csomagjában található, race condition-ből fakadó sebezhetőség bizonyos körülmények (debconf-on keresztül setuid-re lett konfigurálva) közt kihasználható helyi privilégiumszint-emelésre. Részletek itt.

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

Láttam tegnap, és kétszer is leellenőriztem, hogy tényleg nem április 1-e a DSA dátuma.

eloszor en is trefanak neztem, de ubuntu changelog utan gyanitottam hogy nemaz (marc 25-en nem lonek le egy poent)

--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!

Évekkel ezelőtt hallottam egy olyan pletykát, hogy kicsi sting anno lelkes openszósz rajongó volt, csak valami projekten összeveszett pár emberrel és átment totál kreténbe.
Erről tud valaki bővebbet? Egyáltalán igaz belőle valami?

A pc fórum a szakma "origó"-ja...

--
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség

Akkor ezért van olyan nagy csipogás a termekben mostanában? :D

Eddig azt sem tudtam, hogy van ilyen csomag.

~$ beep
A(z) „beep” program jelenleg nincs telepítve. A következő beírásával telepítheti:
sudo apt install beep

Nálam sincs telepítve:

$ beep
bash: beep: command not found

Viszont annyira tetszik, hogy lehet felteszem. Ha meg már a PC speaker a téma, azt tudja valaki, hogy Linux alatt hogy lehetne digitalizált hangmintát ráküldeni a PC speakerre?


„Pár marék nerd-et leszámítva kutyát se érdekel már 2016-ban a Linux. Persze, a Schönherz koliban biztos lehet villogni vele, de el kéne fogadni, ez már egy teljesen halott platform. Hagyjuk meg szervergépnek…” Aron1988@PH Fórum

Érdemes elolvasni: https://github.com/johnath/beep