[#] В Red Hat и Fedora выявлена удалённая root-уязвимость в DHCP-клиенте
Новостной_робот(mira, 1) — All
2018-05-16 20:00:03


Феликсом Вильгельмом, из команды «Google Security», в скрипте интеграции с NetworkManager, входящем в состав пакета dhcp-client, предлагаемого в Red Hat Enterprise Linux и Fedora, была выявлена критическая уязвимость ( [ CVE-2018-1111 ]( https://access.redhat.com/security/vulnerabilities/3442151 ) ), которая позволяет удалённо выполнить код с правами root. Вот сам код eval "$( declare | LC_ALL=C grep '^DHCP4_[A-Z_]*=' | while read opt; do optname=${opt%%=*} optname=${optname,,} optname=new_${optname#dhcp4_} optvalue=${opt#*=} echo "export $optname=$optvalue" done )" Как это работает?( [ читать дальше... ]( https://www.linux.org.ru/news/redhat/14217373#cut0 ) )
Ссылка: https://www.linux.org.ru/news/redhat/14217373