2006年10月17日 (火曜日)

20:58:08 # Life root 権限があれば chroot から簡単に脱出できる方法。 今日pbuilderのデバッグをしていて気づきました。 /proc/1/root はinitの / ディレクトリへのシンボリックリンクです。 chroot 内部から ls -l /proc/1/root としてアクセスすると、 chroot外部へのアクセスができちゃうようです。390126を追跡してい て発見しました。

root@dancer64:/proc/self# ls /proc/self/root/. -id
693684 /proc/self/root/.
root@dancer64:/proc/self# ls /proc/1/root/. -id
2 /proc/1/root/.
	
Junichi Uekawa

$Id: dancer-diary.el,v 1.91 2006/06/15 15:14:10 dancer Exp $