[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: security/2004/dsa-{505,506,507}.wml



かねこです。

>dsa-505 (cvs) で、
>
>  Malformed "Entry"
>  Lines in combination with Is-modified and Unchanged can be used to
>  overflow malloc()ed memory.
>
>を、
>
>  悪意ある「Entry」行と
>  Is-modified や Unchanged を組み合わせることで、malloc()
>  で取得したメモリのオーバフローを引き起こすことができます。

修正内容まだ見ていませんが Is-modified うんぬんは行の属性でしょう。
こんな感じですかね。
「Is-modified を指定した行と Unchanged を指定した行を組み合わせた不正
な行指定により、malloc〜」