1
Является ли «LD_LIBRARY_PATH» угрозой безопасности?
Нам известен ld.soпоиск библиотек в каталогах, указанных в переменной среды $LD_LIBRARY_PATH, но обычные пользователи могут запускать: export LD_LIBRARY_PATH=dir1:dir2... Они могут сохранить зараженную библиотеку по пути с более высоким приоритетом, чем исходный, чтобы ld.soнайти ее вместо доверенной библиотеки в ld.so.cache. Это риск? Как мы можем отключить запись в эту переменную среды …