Sesebelisoa se matla
Moko oa bothata: nakong ea ts'ebetso, ld.so pele e ntša boleng ba LD_LIBRARY_PATH e fapaneng ho tloha tikolohong 'me, ka ho sebelisa _dl_split_path () tshebetso, e e fetola mefuta e mengata ea likhoele - litsela tse eang ho li-directory. Haeba hamorao ho bonahala hore ts'ebetso ea morao-rao e qalisoa ke kopo ea SUID / SGID, joale sehlopha se bōpiloeng 'me, ha e le hantle, phetoho ea LD_LIBRARY_PATH e hlakotsoe. Ka nako e ts'oanang, haeba _dl_split_path() e felloa ke mohopolo (e leng thata ka lebaka la moeli o hlakileng oa 256 kB ka boholo ba mefuta-futa ea tikoloho, empa ho ea ka khopolo e ka khonehang), joale _dl_libpath e tla fumana boleng NULL, le licheke tse latelang tsa boleng ba phetoho ena bo tla qobella ho tlola mohala ho _dl_unsetenv("LD_LIBRARY_PATH").
Kotsi e fumanoeng ke litsebi
Keketso: Bothata bo filwe nomoro
amd64 le i386 (ts'ebetso e ka fetoloa bakeng sa meaho e meng).
Taba ena e ka sebelisoa ts'ebetsong ea kamehla mme e lumella mosebelisi oa lehae ea se nang tokelo hore a phethe khoutu e le motso ka ho kenya laeborari ha a sebelisa lits'ebeletso tsa chpass kapa passwd suid. Ho theha maemo a mohopolo a tlase a hlokahalang bakeng sa ts'ebetso, beha moeli oa RLIMIT_DATA ka setrlimit.
Source: opennet.ru