Root-Passwort unter Ubuntu 5.10 im Klartext auslesbar
2006-03-12 13:12
Viciarg
Gefunden bei heise.de
Ups [img]http://www.fb18.de/gfx/15.gif[/img]
Ist die Linux-Distribution Ubuntu 5.10 (Breezy Badger) als Mehrbenutzersystem eingerichtet, so können andere Anwender unter Umständen sehr leicht an Root-Rechte gelangen. Nach Angaben des Herstellers enthalten die Log-Dateien der Installation /var/log/installer/cdebconf/questions.dat und /var/log/debian-installer/cdebconf/questions.dat das bei der Einrichtung des ersten Anwenders festgelegte Password im Klartext. Die Dateien sind zudem "world-readable" und somit von jedermann lesbar.
Ups [img]http://www.fb18.de/gfx/15.gif[/img]