[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [rfr] webwml://security/1997/{19970127,19970206a,19970206b,19970302}.wml



杉山です。

 From: Nobuhiro IMAI <nov@xxxxxxxxxxxx>
 Date: Wed, 15 Sep 2004 12:55:13 +0900
 In "debian-www : 06716"

> いまいです。

> いくつか <define-tag description> の原文が残っているようでした。以下は
> 適宜取捨選択してください。

あぅ。失礼しました > 原文残り

> > Content-Disposition: attachment; filename="19970127.wml"

> > <p>このバグは、出荷された最新の Linux ディストリビューションに含まれる
> > Linux NetKit 0.08 で修正されました。

> <p>このバグは、ここ最近の Linux ディストリビューションに含まれる
> Linux NetKit 0.08 で修正されました。

> > <define-tag description>ホスト名の長さチェック抜け</define-tag>

> <define-tag description>talkd におけるホスト名の長さチェックの抜け</define-tag>


> > Content-Disposition: attachment; filename="19970206a.wml"

> > <define-tag moreinfo>
> > デフォルトの状態であれば危険はありません。しかし "nobody" ユーザがユーザ
> > ID 65535 を持っている場合、このセキュリティ問題を攻撃される恐れがあります。

> デフォルトの状態であれば危険はありません。しかし "nobody" ユーザの uid
> が 65535 の場合、このセキュリティ問題を攻撃される恐れがあります。


> > Content-Disposition: attachment; filename="19970302.wml"
> > <p>基本的にこの欠陥によって、過度に長いユーザ名を入力してログインを試みる能力をもったクライアントなら誰にでも、
> > 任意のマシンコードを実行される恐れがあります。

> <p>基本的にこの欠陥によって、過度に長いユーザ名を入力してログインできる全てのクライアントに、
> 任意のマシンコードを実行される恐れがあります。

お手数をかけますが,すべて以上のようにしていただけますでしょうか。
(もし必要なら適用したものを再送します)

よろしくお願いします。

--
杉山友章