mod_suid2 bevat een serieus veiligheidsprobleem, waardoor het voor een user mogenlijk is om het bestandssyteem in bepaalde gevallen als root te benaderen.
Deze patch lost het probleem op (garantie tot aan de deur) Het wint mischien niet de schoonheidsprijs maar het werkt...

Likes:


Rewrite rules werkte niet meer zo als het hoorde. Inmiddels aangepast in een nieuwe versie van de patch. Deze is ook te downloaden via de link in de eerste post.
Alleen op een testserver draait apache onbeschermd en daar kwam het probleem aan het licht. Het is echter wel zaak om e.e.a. te updaten omdat het probleem een behoorlijk grote impact kan hebben. De supplementary group id's worden door mod_suid2 standaard niet aangepast en blijven op die van het root proces staan. Niet echt handig kan ik je zeggen...