( NevemTeve | 2017. 04. 19., sze – 06:57 )

Gondolom a /usr/lib/systemd/cleardiskd futtatja, DBUS-on keresztül, ezersoros XML-konfig alapján.

Szerk: na ez lett a patch:


+        if (endswith(path, "/..") || endswith(path, "/../"))
+                return -EINVAL;

Ez már tényleg mindentől véd. Kivéve, ha /..// van a végén.