[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00281] Re: FTP サーバにセキュリティホール





中島です

個人的な見解で間違っている場合は指摘してください。

http://www.pgp.com/research/covert/advisories/048.asp   から一部抜粋


There are two implementations of glob() that are known to contain buffer overflow vulnerabilities. 

Implementations based off of the c-shell globbing code contain a buffer overflow that can be triggered by supplying a pattern string 
such that a set of brackets {} is followed by a string that is longer than the length reserved for the stack based buffer defined in 
execbrc(). This could be exploited by utilizing a code path in the FTP daemon that fed the expanded output of one globbed 
pathname into a second call to glob(). 

との記述があるように、
c-shell の glob() に問題があるように思います。File名のパターンマッチの仕事は、Cライブラリでなく、shellが実施することだと
考えています。だから、Cライブラリと本件は無関係だとおもいます。また、Linux関連は一般にbash-shellを利用しているので
この問題とは無関係のように感じています。

=======================

Shikata Koji さんは書きました:
>
>
>
>しかPです。
>
>
>on 01.4.10 6:24 PM, KOJIMA Hajime / 小島肇 at kjm@xxxxxxxxxxxxxxxxxx wrote:
>> <f04310500b6f8735bf91b@[10.1.11.253]>において
>> Sonoda Michio さんがおっしゃるには:
>> | FTPサーバーに大々的に影響すると思われるセキュリティホールが見つかってます。
>> | http://www.pgp.com/research/covert/advisories/048.asp
>> 
>> 先日のコレも関連ですよねえ、たぶん。
>> 
>> <http://www.st.ryukoku.ac.jp/~kjm/security/memo/2001/03.html#20010316_ftpd>
>
>ざっと見た感じ、関連していそうですね。
>
>
>> 今 FreeBSD の lib/libc/gen/glob.c 見てみましたが、その後もいろい
>> ろ手が入っているようです。
>
>#正規表現をlibcに頼っている場合はすべて影響するのかな?
>CERT/CCもアドバイザリを出してますね。早い(*_*)。
> http://www.cert.org/advisories/CA-2001-07.html
>・・・と思ったら、ちょっと違うみたい?一部についてだけなのかな?
>
>#ともあれ、CERT/CCがこれだけ早いのだからJPCERT/CCも早いに違いない(^_-)
>#ということは、サーバ管理者も早く手を打つに違いない(^-^)
>#・・てな与太はおいといて。
>
>ともかくも当面注意が必要、ってことでしょうね。
>
>ところで、
>libcのglob()が関係しているとすると、この関数を使っているサーバアプリは
>同様の弱点を有している可能性があると言うことでしょうか>賢者の方々
>
>-- 
>============================
>  鹿田 幸治       Koji.Shikata
>   E-Mail:koji.shikata@xxxxxxxxxxxx
>            :shikap@xxxxxxxxxxxx
>snortパッチ公開中:http://www.yk.rim.or.jp/~shikap/patch/
>============================
>
>
>--
>- このメイリングリストに関する質問・問い合せ等は
>- <security-talk@xxxxxxxxxx>までお知らせください
>--
>------------------------------------------------------------------------
>    ◆桜も良いけど爽やか季節♪ 〜お出かけどこ行く?!
> http://www.infoseek.co.jp/Playspot?pg=playspot_top.html&svx=971122
>

------------------------------
 Name   : Seiichi Nakashima
 E-Mail : nakasei@xxxxxxxxxxxx
------------------------------
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
    ◆桜も良いけど爽やか季節♪ 〜お出かけどこ行く?!
 http://www.infoseek.co.jp/Playspot?pg=playspot_top.html&svx=971122