[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [rfr] webwml://security/2004/dsa-{524,525}.wml



いまいです。

From: SUGIYAMA Tomoaki <tomos@xxxxxxxxxxxxxxxx>
Subject: [rfr] webwml://security/2004/dsa-{524,525}.wml
Date: Thu, 26 Aug 2004 20:31:19 +0900

> <define-tag description>複数の欠陥</define-tag>
> <define-tag moreinfo>
> <p><email jaguar@xxxxxxxxxxxxxxxx> さんにより、/etc/printcap を使わずに
> lpd プリントを行うユーティリティ rlpr にフォーマット文字列バグが発見されました。
> この欠陥を調査している際に、関連コードでバッファオーバフローも発見されました。
> これらの欠陥を攻撃することで、ローカルおよびリモートのユーザが 1) rlprd
> プロセス特権 (リモート)、あるいは 2) root 特権 (ローカル)
> で任意のコマンドを実行する恐れがあります。</p>

「rlprd プロセス特権」というのが気になるので、「… 1) rlprd プロセス
(リモート)、あるいは 2) root (ローカル) の特権で…」としました。

dsa-525 の方は問題ないと思います。
--
Nobuhiro IMAI <nov@xxxxxxxxxxxx>
Key fingerprint = F39E D552 545D 7C64 D690  F644 5A15 746C BD8E 7106