[Linux] Re: Sendmail Güvenlik Açigi

---------

New Message Reply About this list Date view Thread view Subject view Author view

From: Burak DAYIOGLU (dayioglu@metu.edu.tr)
Date: Mon 04 Jun 2001 - 13:09:11 EEST


siseci wrote:
> Evet, process in uid( current->uid) si ile kullanicinin uid si farkli oldug
> zaman
> herhangi bir sinyal gonderemez. Cunku process kendisine ait degil.
> Sadece root her process e sinyal gonderebilir.

hmm... pekala, asagidakini nasil acikliyorsun? Sendmail 8.11.4'un
"release
notes" dosyasindan (ftp://ftp.sendmail.org/pub/sendmail/RELEASE_NOTES)

8.11.4/8.11.4 2001/05/28
Clean up signal handling routines to reduce the chances of heap
corruption and other potential race conditions.
Terminating and restarting the daemon may not be
instantaneous due to this change. Also, non-root users can
no longer send out-of-band signals. Problem reported by
Michal Zalewski of BindView.

non-root users can no longer send out-of-band signals... Kullanicilar
bundan boyle sinyal gonderemez, aslinda gonderilebileceginin bir ifadesi
degil midir? Ayrica out-of-band signal nedir? :)

sevgiler,
-bd
-----------------------------------------------------------------------
Liste üyeliğiniz ile ilgili her türlü işlem için
http://liste.linux.org.tr adresindeki web arayüzünü kullanabilirsiniz.

Listeden çıkmak için: 'linux-request@linux.org.tr' adresine,
"Konu" kısmında "unsubscribe" yazan bir e-posta gönderiniz.
-----------------------------------------------------------------------


New Message Reply About this list Date view Thread view Subject view Author view

---------

Bu arsiv hypermail 2b29 tarafindan uretilmistir.