aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2001/dsa-042.wml
blob: b46838ec03c7f5df3e4d71da3bad7242173d53d8 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
<define-tag description>buffer-overløb, svag sikkerhed</define-tag>
<define-tag moreinfo>Klaus Frank har fundet en svaghed i den måde gnuserv 
behandlede forbindelse fra fjernbrugere. Gnuserv er en 
fjernstyrings-kontrolfacilitet til Emacsen, der er tilgængelige som 
separat program så vel som indeholdt i XEmacs21.
Gnuserv har en buffer hvortil der blev udført utilstrækkelig overløbskontrol.
Desværre påvirkede denne bruger adgangskontrol til gnuserv, der anvender et 
MIT-MAGIC-COOCKIE-baseret system.  Det er muligt at få bufferen indeholdende 
cookie'en til at løbe over, og dermed ødelægge cookie-sammenligninger.

<p>Gnuserv er baseret på emacsserver som er en del af GNU Emacs.  Den er 
blevet skrevet helt om og der er ikke meget tilbage fra den gang, den var en 
del af GNU Emacs.  Derfor lader det ikke til at versionerne af emacssserver i
både Emacs19 og Emacs20 ikke til at være sårbare i forbindelse med denne fejl, 
de har ikke engang en MIT-MAGIC-COOKIE-baseret mekanisme.
based mechanism.

<p>Dette kunne give en fjernbruger adgang til at udføre kommander under UID'en 
på den bruger, der kørte gnuserv.
</define-tag>

# do not modify the following line
#include '$(ENGLISHDIR)/security/2001/dsa-042.data'
#use wml::debian::translation-check translation="0f4f9f636f1555ba9e970e62578a9fd200d9e975"

© 2014-2024 Faster IT GmbH | imprint | privacy policy