パスワードを忘れた? アカウント作成
779635 submission
Perl

ActivePerlにバッファオーバーフロー問題が発覚

タレコミ by k3c
k3c 曰く、
セキュリティmemoの記事によれば、ActiveStateActivePerl Build 629以前のPerlIS.dllにバッファオーバーフローの弱点があり、SYSTEM権限を取られてしまうそうです。BUGTRAQの情報によればBuild 630で修正されているらしいので、使っている方はすぐ入れ替えましょう。
しかし、セキュリティmemoでも触れられていましたが、ActivePerlのChageLogではなぜかこの点についての記述がありません。締め切りに間に合わなかったのかな?
typodupeerror

UNIXはただ死んだだけでなく、本当にひどい臭いを放ち始めている -- あるソフトウェアエンジニア

読み込み中...