Bug 23875 - CAN-2004-0564
Summary: CAN-2004-0564
Status: CLOSED NOTABUG
Alias: None
Product: Sisyphus
Classification: Development
Component: rp-pppoe-gui (show other bugs)
Version: unstable
Hardware: all Linux
: P3 normal
Assignee: Mikhail Efremov
QA Contact: qa-sisyphus
URL: http://cve.mitre.org/cgi-bin/cvename....
Keywords:
Depends on:
Blocks:
 
Reported: 2010-08-11 13:10 MSD by Zerg
Modified: 2010-08-24 13:51 MSD (History)
2 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Zerg 2010-08-11 13:10:51 MSD
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0564
В GUI-клиенте есть галка "разрешить всем", которая ставит SUID, т.е. для нас может быть актуально.

В Fedora не вижу патча, а в Mandriva есть
http://svn.mandriva.com/cgi-bin/viewvc.cgi/packages/cooker/rp-pppoe/current/SOURCES/rp-pppoe-3.8-CAN-2004-0564.patch?view=markup
Comment 1 Mikhail Efremov 2010-08-23 19:01:01 MSD
(В ответ на комментарий №0)
> В GUI-клиенте есть галка "разрешить всем", которая ставит SUID, т.е. для нас
> может быть актуально.

SUID там не ставится никуда, только прописывается NONROOT=OK в конфиге. Эту строчку потом ищет изначально суидный pppoe-wrapper из rp-pppoe-gui. Для управления его суидностью есть соответствующий control.
> В Fedora не вижу патча, а в Mandriva есть
> http://svn.mandriva.com/cgi-bin/viewvc.cgi/packages/cooker/rp-pppoe/current/SOURCES/rp-pppoe-3.8-CAN-2004-0564.patch?view=markup

Патч странный. БОльшая часть патча вообще не относится к вопросу. А то, что относится (проверки getuid() == 0) имеет смысл только если установлен SUID на сам pppoe, чего у нас, разумеется, нет.

В общем, если проблемы потенциально и есть, то они могут быть только из-за суидного pppoe-wrapper. Можно убрать его суидность по умолчанию.
Comment 2 Sergey V Turchin 2010-08-23 19:04:48 MSD
Ну, тогда резолвьте как NOTABUG. Я на самом деле багу повесил только чтоб на всякий посмотрели.
Comment 3 Mikhail Efremov 2010-08-23 19:25:32 MSD
Я почитаю еще этот wrapper подробнее, может действительно не стОит ставить на него SUID по умолчанию. Потом закрою багу так или иначе.
Comment 4 Mikhail Efremov 2010-08-23 21:43:40 MSD
Оставлю как есть. В любом случае баг о другом.