Bug 13164 - insecure /tmp usage
: insecure /tmp usage
Status: CLOSED FIXED
: Sisyphus
(All bugs in Sisyphus/alterator-backend-x11)
: unstable
: all Linux
: P2 major
Assigned To:
:
:
:
:
: 16425
  Show dependency tree
 
Reported: 2007-10-19 21:04 by
Modified: 2008-07-24 13:01 (History)


Attachments


Note

You need to log in before you can comment on or make changes to this bug.


Description From 2007-10-19 21:04:04
Это кто так делает?  Оно ж не только в инсталере от рута исполняется:

ANSWER="/tmp/xtest-answer"

(предлагаю унести в /tmp/alterator, а ещё бы лучше, когда пыль осядет, его в
/var/spool/alterator какой убрать, раз уж докапываться)
------- Comment #1 From 2007-11-16 10:02:13 -------
reassign (глядя на 0.12-alt2)
------- Comment #2 From 2008-03-07 13:38:55 -------
тут сложно что либо придумать другое - один процесс создаёт файл, другой -
должен его найти и прочитать. Проблема в том что xinit не умеет возвращать код
возврата запущенного приложения.
------- Comment #3 From 2008-03-08 14:04:47 -------
Ну так в /tmp/alterator/ хотя бы перенеси.  Лучше в какой /var/lib/alterator/,
конечно (тогда о нём должны знать livecd и прочие бездисковые).
------- Comment #4 From 2008-07-10 16:17:08 -------
fixed, 0.18-alt8
перенес в /tmp/alterator/
------- Comment #5 From 2008-07-16 01:44:32 -------
Спасибо, хотя лучше бы таки /var/lib/alterator/, содержащийся в пакете
alterator.