менеджер systemd, можно с помощью недействительного имени пользователя в файле systemd.unit
Подробнее: http://www.securitylab.ru/news/487165.php?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+securitylab%2FRuHackersNews+%28RuHackersNews+%5Bsecuritylab%5D%29
Странно, вроде как инфа проскакивала, что пользователь должен существовать...
только в чём кроется уязвимость, если любой unit-файл по умолчанию выполняется от root и кладётся root'ом? защита от дурака, забывшего создать пользователя? нужно halt'ить старт если его нет? а ныч не ответит, он никогда не отвечает на неудобные вопросы, с ним невозможен диалог
вместо этого, я бы обратил внимание на http://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-9445.html RCE от malicious dns-серверов, аффектит системы на systemd
Обсуждают сегодня