aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2003/dsa-259.wml
blob: 9e254b10a42cb8aa278b8c5a5e617d5b0c64a3f2 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
<define-tag description>メールユーザの権限上昇</define-tag>
<define-tag moreinfo>
<p>Florian Heinz さん <email heinz@cronon-ag.de> は、
vsnprintf の実装に含まれるバグによる、qpopper の不正利用ができることを
Bugtraq メーリングリストに投稿しました。
サンプルの攻撃方法は、有効なユーザアカウントとパスワードを必要とし、
pop_msg() 関数の文字列をオーバーフローさせることで
ユーザに "mail" グループ権限とシステムのシェルをユーザに与えることができます。
Qvsnprintf 関数は qpopper のあるところにはどこでも使用されているので、
さらなる不正利用ができる可能性があります。
</p>

<p>Debian 2.2 (potato) の qpopper パッケージは、snprintf の実装の
脆弱性を含みません。
Debian 3.0 (woody) では、バージョン 4.0.4-2.woody.3 
でアップデートされた版が使えます。
リリースされていないバージョンの Debian を使用しているユーザは、
バージョン 4.0.4-9 以上にアップグレードすることが必要です。
qpopper パッケージを早急にアップグレードすることをお勧めします。
</p>
</define-tag>

#use wml::debian::translation-check translation="eb802383e972013e2be59e88e35cfa088968a164"
# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-259.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy