Hanno Böck, projekti autor , interaktiivsete kompilaatorite haavatavustele, mis võimaldavad välise C-koodi töötlemist. Kui juhuslik tee on määratud direktiivis „#include”, siis kompileerimisviga sisaldab faili sisu, mida ei õnnestunud kompileerida.
Näiteks, kui sisestada ühte online-teenustesse kood „#include ”, õnnestus välja tulla root kasutaja parooli hash failist /etc/shadow, mis näitab ka, et veebiteenus töötab root õigustega ja käivitab kompileerimisprotseduurid root kasutajana (ei saa välistada, et kompileerimine toimus isoleeritud konteineris, kuid käivitamine root õigustega konteineris on samuti probleem). Probleemne teenus, kus probleemi õnnestus paljundada, pole veel avalikustatud. Katsetused failide avamiseks pseudofailisüsteemis /proc ei andnud tulemusi, kuna GCC tajub neid kui tühje faile, kuid failide avamine /sys-st töötab.
Allikas: opennet.ru
