http://vimple.co/ec51e6be11614acab7c89c5029886925
vim пока что удалю

Так и задумано.zrpg писал(а):если на папку у пользователя есть права на запись, тогда он может изменить ЛЮБОЙ файл
Код: Выделить всё
mv user_файл root_файл_с_правом_на_чтение_всем
Код: Выделить всё
cp user_файл root_файл_с_правом_на_чтение_всем
Вот такая "печать"trs писал(а):Права на изменение содержимого даны. Сравните с обычной папкой. Вляделец может делать с её "файлами" что угодно. Захотел, переместил куда-нибудь лист, будь он хоть гербовой бумагой с семью печатями. vim делает тоже самое (создавая резервные "копии"?). nano прогорамма попроще и не использует такую возможность ядра.
Код: Выделить всё
chattr +i файл
"Атаку" можно произвести из командной сторки, необходимости в текстовом редакторе нет. То есть vim не открывает уязвимость в системе.zrpg писал(а):ни один текстовый процессор такого делать не должен, ну то есть автоматом не должен