[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Eventuelles Sicherheitsproblem



> Bei root ist default, Dateien mit denselben Eigentümern zu
> extrahieren.
> In dem Paket stehen uid/gid auf 1000/1000.
>
> $ ar -x softmaker-office-2024_1200-01_amd64.deb data.tar.xz
> $ tar --numeric-owner -t -v -f data.tar.xz
>
> Fremdpakete können solche Risiken haben.
>
> Gruß Uwe
Ja, danke Uwe, du hast Recht. Mal mittels mc ins .deb zu schauen, da
hätte ich ja auch selber mal drauf kommen können. Und da sind die
Eigentumsrechte der Dateien unter ./usr wirklich auf den UID 1000:1000
gesetzt. Sehr seltsame Vorgehensweise. Ich habe es heute auch ins
Support-Forum von Softmaker gesetzt:
https://forum.softmaker.de/viewtopic.php?f=441&t=34492
Mal sehen, was die Spezialisten dort dazu zu sagen haben.
Die Korrektur der zukünftigen Ausgaben dürfte ja recht einfach sein.
Und im Supportforum habe ich auch meinen Würkaraund angegeben, der
hilft ja schon mal direkt.

--
Schöne Grüße vom Möhnesee

Jürgen F. Pennings


Reply to: