[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:01093] Re: CA-2001-34 workaround?
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:01093] Re: CA-2001-34 workaround?
- From: Gouya Naozumi <gouya@xxxxxxxxx>
- Date: Fri, 14 Dec 2001 16:04:19 +0900
> ということで、どなたかこの件の具体的な問題を押えていたりしません
> でしょうか。それが分かれば対処のしようもあるということで。
bugtraq に流れていた内容ですので、
ご存知かもしれないのですが。
http://www.securityfocus.com/archive/1/245149
> Traditionally SYSV login accepts "username name=value name=value..."
> both from the command line and from stdin. It isn't hard to find out
> if you can/cannot clobber process memory by specifying a sufficient
> number of name=value values.
ということでしたので、SPARC 版 Solaris8 で以下の
ようなものを試してみたのですが、そのときは
特に問題なく実行できてしまいました。
% setenv TMP `perl -e 'print "username "; \
for($i=0;$i<=9999;$i++){print "name=test";}'`
% /bin/login $TMP
--------
合谷 尚純
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
★忘年会対策に・・・
http://transfer.infoseek.co.jp/Trlast?pg=tr_last_top.html&svx=971122