[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:02165] Re: [update]chkrootkit 0.39
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:02165] Re: [update]chkrootkit 0.39
- From: Junichi Murakami <e99235@xxxxxxxxxxxxxxxxxxxxx>
- Date: Fri, 31 Jan 2003 17:40:10 +0900
むらかみです。
On Fri, 31 Jan 2003 12:51:06 +0900
Hideaki Ihara <hideaki@xxxxxxxxxxxxx> wrote:
> 0.39 がリリースされてますが、下記の記述があるので某 h 氏の改良
> への対策がなされたのでしょうかね。
> #テストしてないので不明ですが...
私が報告したのは、adoreのn_kill()での引数のチェックが甘いという点です。
普通kill()システムコールにシグナル番号100を指定すると無効な引数という
ことでEINVALが返ってきますが、adoreがloadされていた場合、ESRCHが返ってきます。
某h氏のサイトではそのあたりの話題が触れられていますがpatchは公開されていません。
当然、書いてあるとおり発見されないように対処することは容易です。
---
Junichi Murakami / e99235@xxxxxxxxxxxxxxxxxxxxx