我刚刚听说过这个bug“肮脏的奶牛”,它允许任何对文件具有读访问权限的用户也可以写入文件并获得管理权限。我该如何防范这个错误呢?
发布于 2016-10-23 00:58:14
我一点也不是专家,但是读了一点“肮脏的牛”之后,我觉得我真的很想在几个小时前完成我的最新更新之后,来看看我是否还好。
从我的关键词搜索结果中,我选择了这篇文章&讨论,这听起来很有希望。现在,我已经很容易地验证了我的Xenial Xerox系统的“牛补丁”状态,首先按照上面文章的说明显示您当前的内核版本(原来,它是:linux-image-4.4.0.-45)。虽然uname -a没有详细说明修补程序,但它显示了当前已安装的内核版本,这允许我遵循用户643722's建议--并成功地这样做了:
apt list --installed | grep linux-image-4.4.0-45虽然显示了一条意想不到的额外行..。
WARNING: apt does not have a stable CLI interface.
Use with caution in scripts...。下一行中所希望得到的信息如下:
linux-image-4.4.0-45-generic/xenial-updates,xenial-security,now 4.4.0-45.66 amd64 [Installiert,automatisch]感谢所有-- Linux/Ubuntu贡献者将解决方案迅速实现到更新中,并在用户之间迅速传播知识。
https://askubuntu.com/questions/839919
复制相似问题