aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2002/dsa-097.wml
blob: 10d2e5afbf9db2ecf9817e77d2ba4480f4091599 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
<define-tag description>制御外のプログラムの実行</define-tag>
<define-tag moreinfo>
<p>Patrice Fournier さんにより、Exim 3.34 と Exim 3.952 よりも古い
すべてのバージョンの Exim にバグが発見されました。</p>

<p>Exim のメンテナの Philip Hazel さんは、この問題について、
<a href="http://www.exim.org/pipermail/exim-announce/2001q4/000048.html">こう書いています</a>。: 
"この問題は、動作時の設定、何らかの原因でアドレスのローカル部分を確認せずに
送信用のパイプにアドレスを渡したり通したりした場合にのみ起こります。
この問題は、例えば、alias や forward などのファイル からパイプに通した
場合には起こりません。ローカルの部分がローカルのユーザもしくはエイリアス名
であることを確認しているからです。このバグの影響は、正しいパイプコマンド
が実行されず、問題のある Exim がアドレスのローカル部分に含まれたコマンドを
実行してしまうことです。"</p>

<p>この問題は、Debian GNU/Linux 2.2 安定版では Exim のバージョン
3.12-10.2 で、開発版および試験版では 3.33-1.1 で修正されています。
早急に exim パッケージをアップグレードすることをお勧めします。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2002/dsa-097.data"
# $Id$
#use wml::debian::translation-check translation="83bbdaca47faf6e5a1249a8be8bf6b2fd7bad78f"

© 2014-2024 Faster IT GmbH | imprint | privacy policy