Nepoužívajte 'strings' na nedôveryhodné súbory
28.10.2014Užívatelia shell-u by mali zvážiť užívanie nástroja /usr/bin/strings na neznáme súbory z internetu. Riziko použitia daného nástroja, ktorý je súčasťou GNU Binutils, súvisí so zraniteľnosťami v základnej knižnici libbfd. Navyše mnoho linuxových distribúcii dodáva 'strings' bez ASLR, čo zvyšuje možnosti zneužitia. Podrobnosti tu.
Zpět