Hanno Böck, projekti autor , interaktiivsete kompilaatori liideste haavatavus, mis võimaldavad välise C koodi töötlemist. Juhul, kui määratakse juhuslik tee direktiivis "#include", kompileerimise viga sisaldab faili sisu, mida ei õnnestunud kompileerida.
Näiteks, kui sisestada ühes online-teenustes koodi "#include ", oli võimalik saada root kasutaja parooli hash failist /etc/shadow, mis tõendab ka, et veebiteenus töötab root õigustega ja käivitab kompileerimis käsud root kasutajana (pole välistatud, et kompileerimise ajal kasutati isoleeritud konteinerit, kuid root õigustega konteineri käitamine on samuti probleem). Probleemne teenus, mille puhul õnnestus probleem taastada, ei ole praegu avalikustatud. Failide avamine pseudo FS /proc-is ei olnud edukas, kuna GCC tõlgendab neid kui tühje faile, kuid failide avamine /sys-ist töötab.
Allikas: opennet.ru
