[#26156] ruby 1.8.3 preview1 — Yukihiro Matsumoto <matz@...>

Hi,

28 messages 2005/05/12

[#26186] ruby_setenv dumps core with mod_ruby/1.4.2 — Tietew <tietew-ml-ruby-dev@...>

Tietew です。

15 messages 2005/05/18
[#26285] Re: ruby_setenv dumps core with mod_ruby/1.4.2 — "H.Yamamoto" <ocean@...2.ccsnet.ne.jp> 2005/06/05

山本です。

[#26325] Re: ruby_setenv dumps core with mod_ruby/1.4.2 — Tietew <tietew-ml-ruby-dev@...> 2005/06/10

Tietew です。

[#26187] IO.select dumps core — Tanaka Akira <akr@...17n.org>

[ruby-talk:142505] で可能性に気がついたのですが、いま実験してみたとこ

31 messages 2005/05/18
[#26255] Re: IO.select dumps core — nobu@... 2005/05/31

なかだです。

[#26256] Re: IO.select dumps core — Tanaka Akira <akr@...17n.org> 2005/06/01

In article <200505311523.j4VFN4Y4005876@sharui.nakada.niregi.kanuma.tochigi.jp>,

[#26257] Re: IO.select dumps core — nobu@... 2005/06/01

なかだです。

[#26262] Re: IO.select dumps core — Tanaka Akira <akr@...17n.org> 2005/06/01

In article <200506010140.j511edY4012889@sharui.nakada.niregi.kanuma.tochigi.jp>,

[#26265] Re: IO.select dumps core — Takahiro Kambe <taca@...> 2005/06/02

In message <87u0khj377.fsf@m17n.org>

[#26365] Re: IO.select dumps core — とみたまさひろ <tommy@...> 2005/06/22

とみたです。

[#26366] Re: IO.select dumps core — nobu@... 2005/06/22

なかだです。

[#26369] Re: IO.select dumps core — とみたまさひろ <tommy@...> 2005/06/23

とみたです。

[#26242] many errors with soap/wsdl test on mswin32 — "U.Nakamura" <usa@...>

こんにちは、なかむら(う)です。

12 messages 2005/05/27
[#26249] Re: many errors with soap/wsdl test on mswin32 — "H.Yamamoto" <ocean@...2.ccsnet.ne.jp> 2005/05/31

山本です。

[ruby-dev:26190] Re: FileUtils.rm_rf security problem

From: Minero Aoki <aamine@...>
Date: 2005-05-20 08:18:38 UTC
List: ruby-dev #26190
青木です。

  In mail "[ruby-dev:26102] Re: FileUtils.rm_rf security problem"
  Tanaka Akira <akr@m17n.org> wrote:

> また、わたしの書いた

> > 例えば、仮に root 権限で /tmp を FileUtils.rm_rf("/tmp/a") などと掃除
> > していて、すりかわるのが /tmp/b じゃなくて /etc だったら、などという状
> > 況を考えると、なかなか危ないんじゃないかと思います。
> 
> というストーリーでは攻撃者 (root ではない普通の local user) はトップレ
> ベルの /tmp/a をすり替える権限を有していますが、このストーリーは現実的
> ではないと感じますか?

ここがよくわからないんですが、すりかえられるんですか?
手元の環境だと、root の作った /tmp/a を通常ユーザが
別のディレクトリにすりかえることはできないように見えます。

  ~ % uname -srm
  Linux 2.4.22 i686
  ~ % ls -ld  /  /etc  /tmp
  drwxr-xr-x   18 root     root         4096 Sep 27  2004 /
  drwxr-xr-x   12 root     root         4096 May 14 17:28 /etc
  drwxrwxrwt    7 root     root          180 May 20 17:10 /tmp
  ~ % cd /tmp
  /tmp % sudo mkdir rootdir
  /tmp % sudo chmod 777 rootdir
  /tmp % ls -ld rootdir
  drwxrwxrwx    2 root     root           40 May 20 16:29 rootdir
  /tmp % ruby -e 'File.rename "rootdir", "dest"'
  -e:1:in `rename': Operation not permitted - rootdir or dest (Errno::EPERM)
	  from -e:1
  /tmp % sudo rmdir rootdir
  /tmp % ruby -e 'File.rename "/etc", "rootdir"'
  -e:1:in `rename': Permission denied - /etc or rootdir (Errno::EACCES)
	  from -e:1

--
青木峰郎

In This Thread