home *** CD-ROM | disk | FTP | other *** search
/ Internet Info 1994 March / Internet Info CD-ROM (Walnut Creek) (March 1994).iso / security / doc / clippings / 910911-02 < prev    next >
Encoding:
Internet Message Format  |  1991-09-12  |  1.8 KB

  1. From: per@erix.ericsson.se (Per Hedeland)
  2. Newsgroups: alt.security
  3. Subject: Re: Should /etc/utmp protection be changed?
  4. Message-ID: <1991Sep11.115213.1453@eua.ericsson.se>
  5. Date: 11 Sep 91 11:52:13 GMT
  6. References: <1991Sep4.122349.23723@pony.acadiau.ca> <israel.684057559@saturn> <FRIEDMAN.91Sep6100401@nutrimat.gnu.ai.mit.edu> <1991Sep09.131224.2923@donau.et.tudelft.nl> <1991Sep10.101134.14482@donau.et.tudelft.nl>
  7. Organization: Ellemtel Telecom Systems Labs, Stockholm, Sweden
  8.  
  9. In article <1991Sep10.115620.3440@nntp.hut.fi>, jkp@cs.HUT.FI (Jyrki
  10. Kuoppala) writes:
  11. |> I haven't verified this, but I think the problem might be that xterm
  12. |> setuid()s to root and runs some programs, which thus are run with euid
  13. |> = uid = root and do use the dynamic libraries.
  14.  
  15. To the best of my knowledge (i.e. grepping the source:-), xterm a) never
  16. setuid()s to root, and b) only runs the program specified by -e (or the
  17. default SHELL) and (if so configured, it isn't by default) a program
  18. specified as "logfile" with a leading '|', and in both cases (of course:-)
  19. setuid()s to the *real* userid.
  20.  
  21. In article <1991Sep10.101134.14482@donau.et.tudelft.nl>,
  22. wolff@tardis.et.tudelft.nl (Rogier Wolff) writes:
  23. |> Beware however with the pathnames used on the -L option: you could
  24. |> be in trouble if they are relative.
  25.  
  26. Yes, this is exactly the problem with the xterm (and xload) installation
  27. as per the X11R4 default setup - it used -L with relative pathnames to
  28. refer to the directories in the source tree where the not-yet-installed
  29. libraries were. Fixed - for xterm, but not xload - in R5, where xterm is
  30. relinked on "make install" (refer to comp.windows.x where there is some
  31. discussion of this "right now"...)
  32.  
  33. --Per Hedeland
  34. per@erix.ericsson.se  or
  35. per%erix.ericsson.se@sunic.sunet.se  or
  36. ....uunet!erix.ericsson.se!per
  37.  
  38.