[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00281] Re: FTP サーバにセキュリティホール
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:00281] Re: FTP サーバにセキュリティホール
- From: Seiichi Nakashima <nakasei@xxxxxxxxxxxx>
- Date: Wed, 11 Apr 2001 09:24:32 +0900
中島です
個人的な見解で間違っている場合は指摘してください。
http://www.pgp.com/research/covert/advisories/048.asp から一部抜粋
There are two implementations of glob() that are known to contain buffer overflow vulnerabilities.
Implementations based off of the c-shell globbing code contain a buffer overflow that can be triggered by supplying a pattern string
such that a set of brackets {} is followed by a string that is longer than the length reserved for the stack based buffer defined in
execbrc(). This could be exploited by utilizing a code path in the FTP daemon that fed the expanded output of one globbed
pathname into a second call to glob().
との記述があるように、
c-shell の glob() に問題があるように思います。File名のパターンマッチの仕事は、Cライブラリでなく、shellが実施することだと
考えています。だから、Cライブラリと本件は無関係だとおもいます。また、Linux関連は一般にbash-shellを利用しているので
この問題とは無関係のように感じています。
=======================
Shikata Koji さんは書きました:
>
>
>
>しかPです。
>
>
>on 01.4.10 6:24 PM, KOJIMA Hajime / 小島肇 at kjm@xxxxxxxxxxxxxxxxxx wrote:
>> <f04310500b6f8735bf91b@[10.1.11.253]>において
>> Sonoda Michio さんがおっしゃるには:
>> | FTPサーバーに大々的に影響すると思われるセキュリティホールが見つかってます。
>> | http://www.pgp.com/research/covert/advisories/048.asp
>>
>> 先日のコレも関連ですよねえ、たぶん。
>>
>> <http://www.st.ryukoku.ac.jp/~kjm/security/memo/2001/03.html#20010316_ftpd>
>
>ざっと見た感じ、関連していそうですね。
>
>
>> 今 FreeBSD の lib/libc/gen/glob.c 見てみましたが、その後もいろい
>> ろ手が入っているようです。
>
>#正規表現をlibcに頼っている場合はすべて影響するのかな?
>CERT/CCもアドバイザリを出してますね。早い(*_*)。
> http://www.cert.org/advisories/CA-2001-07.html
>・・・と思ったら、ちょっと違うみたい?一部についてだけなのかな?
>
>#ともあれ、CERT/CCがこれだけ早いのだからJPCERT/CCも早いに違いない(^_-)
>#ということは、サーバ管理者も早く手を打つに違いない(^-^)
>#・・てな与太はおいといて。
>
>ともかくも当面注意が必要、ってことでしょうね。
>
>ところで、
>libcのglob()が関係しているとすると、この関数を使っているサーバアプリは
>同様の弱点を有している可能性があると言うことでしょうか>賢者の方々
>
>--
>============================
> 鹿田 幸治 Koji.Shikata
> E-Mail:koji.shikata@xxxxxxxxxxxx
> :shikap@xxxxxxxxxxxx
>snortパッチ公開中:http://www.yk.rim.or.jp/~shikap/patch/
>============================
>
>
>--
>- このメイリングリストに関する質問・問い合せ等は
>- <security-talk@xxxxxxxxxx>までお知らせください
>--
>------------------------------------------------------------------------
> ◆桜も良いけど爽やか季節♪ 〜お出かけどこ行く?!
> http://www.infoseek.co.jp/Playspot?pg=playspot_top.html&svx=971122
>
------------------------------
Name : Seiichi Nakashima
E-Mail : nakasei@xxxxxxxxxxxx
------------------------------
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
◆桜も良いけど爽やか季節♪ 〜お出かけどこ行く?!
http://www.infoseek.co.jp/Playspot?pg=playspot_top.html&svx=971122