[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00292] Re: FTP サーバにセキュリティホール





<67133.986962374@xxxxxxxxxxxxxxxxxxxxxx>において
KOJIMA Hajime / 小島肇 さんがおっしゃるには:
| | もし、glob()に問題があるのであれば、沢山のプログラムに影響すると思うのですが
| | そのようなアナウンスはありません。どのように理解すると良いのでしょうか。
| 
|   ですから OpenBSD は ftpd が問題、とは書いてませんよね。「glob()
|   が buffer overflow する」だけ。

  Tea Room for Conference No.370 を読んで気になったので OpenBSD の
  ftpd.c も見てみましたが、

<http://www.office.ac/tearoom/noframe.cgi>
<http://www.openbsd.org/cgi-bin/cvsweb/src/libexec/ftpd/ftpd.c>

  3/18 の "use GLOB_LIMIT" な変更がソレっぽいですね。

- kjm
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
    ◆桜も良いけど爽やか季節♪ 〜お出かけどこ行く?!
 http://www.infoseek.co.jp/Playspot?pg=playspot_top.html&svx=971122