[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01093] Re: CA-2001-34 workaround?





> ということで、どなたかこの件の具体的な問題を押えていたりしません
> でしょうか。それが分かれば対処のしようもあるということで。

bugtraq に流れていた内容ですので、
ご存知かもしれないのですが。

http://www.securityfocus.com/archive/1/245149
> Traditionally SYSV login accepts "username name=value name=value..."
> both from the command line and from stdin. It isn't hard to find out
> if you can/cannot clobber process memory by specifying a sufficient
> number of name=value values.

ということでしたので、SPARC 版 Solaris8 で以下の
ようなものを試してみたのですが、そのときは
特に問題なく実行できてしまいました。

    % setenv TMP `perl -e 'print "username "; \
       for($i=0;$i<=9999;$i++){print "name=test";}'`
    % /bin/login $TMP

--------
   合谷  尚純

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
              ★忘年会対策に・・・
  http://transfer.infoseek.co.jp/Trlast?pg=tr_last_top.html&svx=971122