[maillist] mc-undelete security bug ?!?

E. Kuch (fannetcom@gmx.de)
Mon, 13 Sep 1999 12:33:44 +0200

Howha Liste,

Ich hab leider noch nicht herausbekommen, was der mc ausfuehrt, damit
undelete funktioniert.

Betrifft multiusersysteme, die einen user-Login zulassen.

Zum Bug:

- Als root im Verzeichnis /root eine Datei del.txt erstellt.
- Rechte sind -rw------- root root
- diese Datei geloescht
- als user "benutzer01" einloggen.
- im MC mit undelete diese Datei in /tmp/undel wieder rekonstruiert
- Datei hat nun rechte -rw------- benutzer01 users, ein user hat also
vollen Zugriff auf die Datei.

Loesung:

- mc fuer user deaktivieren
- herauskriegen, wie im mc undelete funktioniert, und dies fuer user
deaktivieren.

Cheerio,
Eric

P.S.: oder war ich da irgendwo schief gewickelt?

--- --- ---
Alle syntaktischen und semantischen Tippfehler sind beabsichtigt,
und dienen nur als Test fuer den Leser.
--- --- ---