home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #26 / NN_1992_26.iso / spool / comp / security / misc / 1692 < prev    next >
Encoding:
Text File  |  1992-11-09  |  1.7 KB  |  49 lines

  1. Newsgroups: comp.security.misc
  2. Path: sparky!uunet!think.com!ames!data.nas.nasa.gov!ace.nas.nasa.gov!jns
  3. From: jns@ace.nas.nasa.gov (John N. Stewart)
  4. Subject: Re: Setuid file
  5. References: <chupchup.720790116@piggy> <1d9ggiINNsfb@sequoia.ccsd.uts.EDU.AU>
  6. Sender: news@nas.nasa.gov (News Administrator)
  7. Organization: NAS, NASA Ames Research Center, Moffett Field, California
  8. Date: Mon, 9 Nov 92 18:33:58 GMT
  9. Message-ID: <1992Nov9.183358.12335@nas.nasa.gov>
  10. Lines: 37
  11.  
  12.  
  13. In article <1d9ggiINNsfb@sequoia.ccsd.uts.EDU.AU> mgream@acacia (Matthew Gream) writes:
  14. >Robert Earl (chupchup@ferkel.ucsb.edu) wrote:
  15. >: 
  16. >: |    Found this on one of our systems.  Anyone know if there is any way
  17. >: |    this could be used to obtain root access?
  18. >: |    -rwsr-xr-x  1 root            0 Apr  7  1992 file
  19. >: 
  20. >: | Yes, most of the holes that work for setuid-shell scripts will work
  21. >: | for this file, even though it is empty.
  22.  
  23. >No one yet asked what OS this was, HP-UX doesnt clear the setuid-bit on
  24. >an append (at least It didnt in one of its installed versions ive seen),
  25. >so appending a shell script to make a setuid shell is a trivial job.
  26. >
  27. >Correct me if im wrong.
  28.  
  29.  
  30. Not wrong -- SGI's don't do it either (e.g. the files setuid-bit is
  31. left alone). The only addition to this is that this file can only be
  32. appended to by root -- and if the whole point is to get root through
  33. this method -- well, it seems to be a catch-22.
  34.  
  35. There is a simple logic -- anything that is setuid has a potential --
  36. it's intuitive. Sure, an empty file may not seem bad -- but there are
  37. potential risks.
  38.  
  39. My $0.02 worth ...
  40.  
  41. --Ace
  42.  
  43.  
  44.  
  45. John Stewart (Ace)
  46. CSS/DSS/Security/Postmaster/NewsAdmin
  47. NASA Ames Research Center
  48. (415) 604-4345
  49.