[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[vine-users:09701] Re: VinePlus gnuplot の不具合か



ずけらんです。

IIJIMA Kenji <wise@momo.so-net.ne.jp> wrote:
> > ●2 のほうは、セキュリティー上一般ユーザが使えないように
> > なっているような気がしますが...
> > chmod +s /usr/bin/gnuplot
> > すれば一般ユーザでも使えるようにはなります。
	:
>   余談になりますが、gnuplotでセキュリティー上、問題が
> 生じる場合とはどのような状況を想定しているのでしょうか。
> 素人目には、セキュリティーというと即ネットワークまわり
> という印象なので、今一つピンときません。

rootにsetuidされている(+sされている)プログラムにbuffer overflowなどの
bugがあると、一般ユーザーがroot権限を得ることが可能になる場合があります。

gnuplotについては、以前にbuffer overflowがあり、setuid rootされていた
ディストリビューション(SUSEだったと思う)ではerrataが出ていました。

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
References: