Hanno Böck, projekti autor , interaktiivsete kompilaatorite haavatavustele, mis vĂ”imaldavad vĂ€lise C-koodi töötlemist. Kui juhuslik tee on mÀÀratud direktiivis â#includeâ, siis kompileerimisviga sisaldab faili sisu, mida ei Ă”nnestunud kompileerida.
NĂ€iteks, kui sisestada ĂŒhte online-teenustesse kood â#include â, Ă”nnestus vĂ€lja tulla root kasutaja parooli hash failist /etc/shadow, mis nĂ€itab ka, et veebiteenus töötab root Ă”igustega ja kĂ€ivitab kompileerimisprotseduurid root kasutajana (ei saa vĂ€listada, et kompileerimine toimus isoleeritud konteineris, kuid kĂ€ivitamine root Ă”igustega konteineris on samuti probleem). Probleemne teenus, kus probleemi Ă”nnestus paljundada, pole veel avalikustatud. Katsetused failide avamiseks pseudofailisĂŒsteemis /proc ei andnud tulemusi, kuna GCC tajub neid kui tĂŒhje faile, kuid failide avamine /sys-st töötab.
Allikas: opennet.ru
