procfs vulnerability leaks set[ug]id process memory

From: Mads (none@mads--kanon.net.lh.bsd-dk.dk)
Date: Wed 22 Aug 2001 - 16:21:26 CEST


Date: Wed, 22 Aug 2001 16:21:26 +0200
From: Mads <none@mads--kanon.net.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: procfs vulnerability leaks set[ug]id process memory

Hey Liste..

Dette er muligvis et newbie spoergsmaal - det handler ihvertfald om
noget som jeg ikke forstaar..

Jeg har lige laest den security advice som handler om:

  "procfs vulnerability leaks set[ug]id process memory"

Her er det state'd at man kan umounte de to procfs'er som workaround.

Det har jeg gjort og det er jo fint. Alt virker som det skal.. Nu er
det saa at jeg ikke forstaar hvorfor man har procfs overhovedet?

Jeg ledte i haandbogen men den var ikke saerligt hjaelpsom. Den
fortaeller bare at der er dette procfs hvor nogen processer lever. Men
selvom procfs ikke er mounted saa koerer processerne jo alligevel..

Jeg vil vaere lykkelig bare jeg faar et par henvisninger til hvor jeg
kan laese mere om det..

Mads



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:13 CET