[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-devel:15549] Re: Test package of xdvik-ja 22.40t-j1.12 is available
From: Tatsuya Kinoshita <tats@xxxxxxxxxxxxxx>
Subject: [debian-devel:15547] Re: Test package of xdvik-ja 22.40t-j1.12 is available
Date: Sat, 1 Feb 2003 07:40:52 +0900
> On January 31, 2003, [debian-devel:15539],
> TSUCHIYA Masatoshi <tsuchiya@xxxxxxxxxxxxxxxxxxxxxxx> wrote:
>
> > BTS に投稿されているパッチから想像すると,旧 tetex-bin 付属の xdvi-pl
> > は,current working directory に一時ファイルを作成していたようですから,
> > この攻撃が成功する可能性があったのでしょう.
> E>
> > ;; tempfile を呼び出すときに,DIR を指定せずに template を指定すると,
> > ;; そうなってしまうようです.
> >
> > というわけで,一応,安全だと判断して良いと思いますが,どうでしょうか.
>
> 土屋さんの解釈で合っているものと思います。(旧版のコードだと、
> gzipやbzip2での出力先がsymlinkで置き換えられるおそれがある)
そうだとすると tetex-bin でも Perl のバージョンに依存しない
xdvi-pl を使いたいので,できれば tetex-bin にバグ投げて
いただけると有難いです。
異論が出なければ使ってみます。
平成15年2月1日(土)
--
***************************
香田 温人(こうだ あつひと)
http://www1.pm.tokushima-u.ac.jp/%7Ekohda/