aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/1999/19990907.wml
blob: f70a3269f13f736b4e2b26dd97b8ea4a1e17f97a (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
<define-tag description>INN inews プログラムにおけるバッファオーバフロー</define-tag>
<define-tag moreinfo>
私たちは、INN ニュースサーバで提供されている inews プログラムにおける
バッファオーバフローに関する報告を受けました。
inews は、ローカルクライアントがサーバに新しい記事を投稿するために
用いられるプログラムです。
このプログラムは、Unix ドメインソケットを通してニュースサーバに接続するために、
"news" に setgid されて実行される必要があります。
このバグを利用すれば、ローカルユーザが  "news" 権限を得ることができます。
そうなれば、INN サーバの設定ファイルを変更したり、
ニュースデータベースやファイルを破壊することも可能になります。
お使いの inews-inn パッケージを直ちにアップグレードすることをお勧めします。
</define-tag>

#use wml::debian::translation-check translation="a344c983d62e0f902caa8d31afb51481f4b569ad"

# do not modify the following line
#include '$(ENGLISHDIR)/security/1999/19990907.data'

© 2014-2024 Faster IT GmbH | imprint | privacy policy