Linux-Blog
meist gelesen:
Sicherheitsfehler in ldd |
Dienstag, 27. Oktober 2009 um 07:45 Uhr |
Der Befehl "ldd" gehört bei Sysadmins (also Admins, die ganze Systeme betreuen) zum Alltag. Aber auch Forensiker nutzen den Befehl gerne, denn er zeigt alle nötigen Bibliotheken an die ein Programm zum laufen benötigt. Es arbeitet also genauer als z.B. eine reine Paketverwaltung. Nun ist ldd aber selbst ein Shell-Programm welches mithilfe eines kleinen Tricks den ELF-Loader dazu bringt das Programm zu laden, aber nicht auszuführen. Hierbei vermutet man noch nichts schlimmes. Ausser man weiß, dass es Möglichkeiten gibt einem Programm zur Kompiler- (genauer zur Linker-)Zeit einen eigenen Loader mit zugeben. Dieser Loader wird vom ELF-Loader in jedemfall ausgeführt. Folgende Scenarien könnten also der Horror jedes Admins sein:
|