Bug 13164 - insecure /tmp usage
Summary: insecure /tmp usage
Status: CLOSED FIXED
Alias: None
Product: Sisyphus
Classification: Development
Component: alterator-backend-x11 (show other bugs)
Version: unstable
Hardware: all Linux
: P2 major
Assignee: Mikhail Efremov
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks: 16425
  Show dependency tree
 
Reported: 2007-10-19 21:04 MSD by Michael Shigorin
Modified: 2008-07-24 13:01 MSD (History)
8 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Michael Shigorin 2007-10-19 21:04:04 MSD
Это кто так делает?  Оно ж не только в инсталере от рута исполняется:

ANSWER="/tmp/xtest-answer"

(предлагаю унести в /tmp/alterator, а ещё бы лучше, когда пыль осядет, его в
/var/spool/alterator какой убрать, раз уж докапываться)
Comment 1 Michael Shigorin 2007-11-16 10:02:13 MSK
reassign (глядя на 0.12-alt2)
Comment 2 inger@altlinux.org 2008-03-07 13:38:55 MSK
тут сложно что либо придумать другое - один процесс создаёт файл, другой -
должен его найти и прочитать. Проблема в том что xinit не умеет возвращать код
возврата запущенного приложения.
Comment 3 Michael Shigorin 2008-03-08 14:04:47 MSK
Ну так в /tmp/alterator/ хотя бы перенеси.  Лучше в какой /var/lib/alterator/,
конечно (тогда о нём должны знать livecd и прочие бездисковые).
Comment 4 Vladislav Zavjalov 2008-07-10 16:17:08 MSD
fixed, 0.18-alt8
перенес в /tmp/alterator/
Comment 5 Michael Shigorin 2008-07-16 01:44:32 MSD
Спасибо, хотя лучше бы таки /var/lib/alterator/, содержащийся в пакете alterator.