[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-devel:15549] Re: Test package of xdvik-ja 22.40t-j1.12 is available



From: Tatsuya Kinoshita <tats@xxxxxxxxxxxxxx>
Subject: [debian-devel:15547] Re: Test package of xdvik-ja 22.40t-j1.12 is available
Date: Sat, 1 Feb 2003 07:40:52 +0900

> On January 31, 2003, [debian-devel:15539],
> TSUCHIYA Masatoshi <tsuchiya@xxxxxxxxxxxxxxxxxxxxxxx> wrote:
> 
> > BTS に投稿されているパッチから想像すると,旧 tetex-bin 付属の xdvi-pl 
> > は,current working directory に一時ファイルを作成していたようですから,
> > この攻撃が成功する可能性があったのでしょう.
> E> 
> > ;; tempfile を呼び出すときに,DIR を指定せずに template を指定すると,
> > ;; そうなってしまうようです.
> > 
> > というわけで,一応,安全だと判断して良いと思いますが,どうでしょうか.
> 
> 土屋さんの解釈で合っているものと思います。(旧版のコードだと、
> gzipやbzip2での出力先がsymlinkで置き換えられるおそれがある)

そうだとすると tetex-bin でも Perl のバージョンに依存しない
xdvi-pl を使いたいので,できれば tetex-bin にバグ投げて
いただけると有難いです。

異論が出なければ使ってみます。

				平成15年2月1日(土)
-- 
 ***************************
 香田 温人(こうだ あつひと)
 http://www1.pm.tokushima-u.ac.jp/%7Ekohda/