[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00292] Re: FTP サーバにセキュリティホール
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:00292] Re: FTP サーバにセキュリティホール
- From: KOJIMA Hajime / 小島肇 <kjm@xxxxxxxxxxxxxxxxxx>
- Date: Wed, 11 Apr 2001 22:58:50 +0900
<67133.986962374@xxxxxxxxxxxxxxxxxxxxxx>において
KOJIMA Hajime / 小島肇 さんがおっしゃるには:
| | もし、glob()に問題があるのであれば、沢山のプログラムに影響すると思うのですが
| | そのようなアナウンスはありません。どのように理解すると良いのでしょうか。
|
| ですから OpenBSD は ftpd が問題、とは書いてませんよね。「glob()
| が buffer overflow する」だけ。
Tea Room for Conference No.370 を読んで気になったので OpenBSD の
ftpd.c も見てみましたが、
<http://www.office.ac/tearoom/noframe.cgi>
<http://www.openbsd.org/cgi-bin/cvsweb/src/libexec/ftpd/ftpd.c>
3/18 の "use GLOB_LIMIT" な変更がソレっぽいですね。
- kjm
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
◆桜も良いけど爽やか季節♪ 〜お出かけどこ行く?!
http://www.infoseek.co.jp/Playspot?pg=playspot_top.html&svx=971122