114685

Aufregung über angebliche Sicherheitslücke in systemd

Ein vergleichsweise harmloses Sicherheitsproblem eskaliert: Die Verwendung von Benutzernamen mit führenden Ziffern könnte zu einer unerwünschten Rechte-Ausweitung führen - und die Entwickler werden das nicht ändern.

https://www.heise.de/security/meldung/Aufregung-ueber-angebliche-Sicherh ...
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 342316

Url: https://administrator.de/forum/aufregung-ueber-angebliche-sicherheitsluecke-in-systemd-342316.html

Ausgedruckt am: 06.05.2025 um 23:05 Uhr

Lochkartenstanzer
Lochkartenstanzer 04.07.2017 um 07:08:30 Uhr
Goto Top
Das ist kein angebliche, sondern eine echte Lücke.

Erlaubt man Benutzer mit führenden Ziffern ist es auf jeden Fall ein Bug.

Erlaubt man diese nicht, so hat das Programm beim prüfen des Inputs geschlampt und ist daher ach ein Bug.

lks