1
Apakah "LD_LIBRARY_PATH" risiko keamanan?
Kami tahu ld.sopencarian perpustakaan di direktori yang ditentukan oleh variabel lingkungan $LD_LIBRARY_PATH, tetapi pengguna biasa dapat menjalankan: export LD_LIBRARY_PATH=dir1:dir2... Mereka dapat menyimpan perpustakaan yang terinfeksi di jalur dengan prioritas lebih tinggi dari yang asli sehingga ld.somenemukan bahwa bukan perpustakaan yang tepercaya di ld.so.cache. Apakah ini risiko? Bagaimana kita dapat menonaktifkan …