[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: security/2001/dsa-068.wml & dsa-072.wml



かねこです。

At 01:18 01/08/23 +0900, you wrote:
>これは、<code>slapd</code> が不正な長さの BER フィールド持ったパケットを処理
「フィールドを」

>----------------------------
>security/2001/dsa-072.wml
>----------------------------
>printfフォーマット攻撃に対して脆弱です。'-S' オプションの裏をかいて任意のコマ

-S オプション時の問題を突くので「裏をかいて」というよりは「悪用して」
位ですかねぇ。お任せします。

--
Seiji Kaneko                      se-kane@xxxxxxxxxxxxxxxxx
-----------------------------------------------------------