home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #26 / NN_1992_26.iso / spool / comp / security / misc / 1702 < prev    next >
Encoding:
Text File  |  1992-11-10  |  1.8 KB  |  45 lines

  1. Newsgroups: comp.security.misc
  2. Path: sparky!uunet!ferkel.ucsb.edu!taco!gatech!swrinde!elroy.jpl.nasa.gov!usc!rpi!scott.skidmore.edu!psinntp!psinntp!pool!buck
  3. From: buck@pool.info.sunyit.edu (Jesse Buckley)
  4. Subject: Re: Setuid file
  5. Message-ID: <1992Nov10.151709.5734@pool.info.sunyit.edu>
  6. Organization: State University of New York -- Institute of Technology
  7. References: <chupchup.720790116@piggy> <1d9ggiINNsfb@sequoia.ccsd.uts.EDU.AU> <1992Nov9.183358.12335@nas.nasa.gov>
  8. Date: Tue, 10 Nov 1992 15:17:09 GMT
  9. Lines: 34
  10.  
  11. In article <1992Nov9.183358.12335@nas.nasa.gov> jns@ace.nas.nasa.gov (John N. Stewart) writes:
  12. >
  13. >In article <1d9ggiINNsfb@sequoia.ccsd.uts.EDU.AU> mgream@acacia (Matthew Gream) writes:
  14. >>Robert Earl (chupchup@ferkel.ucsb.edu) wrote:
  15. >>: 
  16. >>: |    Found this on one of our systems.  Anyone know if there is any way
  17. >>: |    this could be used to obtain root access?
  18. >>: |    -rwsr-xr-x  1 root            0 Apr  7  1992 file
  19. >>: 
  20. >>: | Yes, most of the holes that work for setuid-shell scripts will work
  21. >>: | for this file, even though it is empty.
  22. >
  23. >>No one yet asked what OS this was, HP-UX doesnt clear the setuid-bit on
  24. >>an append (at least It didnt in one of its installed versions ive seen),
  25. >>so appending a shell script to make a setuid shell is a trivial job.
  26. >>
  27. >>Correct me if im wrong.
  28. >
  29. >
  30. >Not wrong -- SGI's don't do it either (e.g. the files setuid-bit is
  31. >left alone). The only addition to this is that this file can only be
  32. >appended to by root -- and if the whole point is to get root through
  33. >this method -- well, it seems to be a catch-22.
  34. >
  35. >There is a simple logic -- anything that is setuid has a potential --
  36. >it's intuitive. Sure, an empty file may not seem bad -- but there are
  37. >potential risks.
  38.  
  39. Like a "hideing" place for suid stuff.
  40.  
  41.  
  42. -- 
  43. =) Buck (buck@sunyit.edu)
  44. "Crime does not pay ... as well as politics."  -- A. E. Newman
  45.