Anwendungen können mit dem kommenden Linux-Kernel
3.11 temporäre Dateien anlegen, die im Dateisystem nicht sichtbar
sind.
Einige Typen werden damit von Attacken ausgehebelt, über die
sich der Angreifer höhere Rechte im System verschafft, etwa
Symlink-Attacken. Um das Flag O_TMPFILE wurden dazu die Systemaufrufe
open() und openat() erweitert.
(ts, hannover)
(siehe auch Heise
News-Ticker :)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|