パスワードを忘れた? アカウント作成
650915 journal

vishaの日記: screenに脆弱性

日記 by visha

やはり普段から愛用しているソフトに穴が見つかるとインパクトがでかい。とりあえず、u+sなりg+sなりされていなければ大丈夫そうだが。で、手元でわかってるのは

  • NetBSD(pkgsrc): root setuidされている。4.0.1nb1でFix済み(patch-ab, patch-ac)
  • Debian: utmp setgidされている。Fixはまだの模様
  • Mac OS X: 3.9.15が標準で含まれているが、setuidもsetgidもされていない

といったところ。NetBSD Boxのscreenは全てアップグレードした。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

一つのことを行い、またそれをうまくやるプログラムを書け -- Malcolm Douglas McIlroy

読み込み中...