aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2003/dsa-377.wml
blob: 5dfaec2d23be98a59e0da1096896e602c7264b21 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
#use wml::debian::translation-check translation="6141672f054b76f9f2bd8e229a5d4fe68ec90796"
<define-tag description>安全でないプログラム実行</define-tag>
<define-tag moreinfo>
<p>FTP サーバの wu-ftpd が実装している機能により、動的に構成した tar
アーカイブのようなアーカイブファイルの形式で複数のファイルを取ってくることが可能です。
アーカイブに含められるファイルの名前は tar へのコマンドライン引数として渡される
コマンドラインオプションとして解釈されることを考慮した保護措置が取られていません。
GNU tar は複数のコマンドラインオプションをサポートしていますが、
この脆弱性を悪用して、wu-ftpd プロセスの権限で任意のプログラムを実行することが可能です。</p>

<p>Georgi Guninski さんが、この脆弱性が Debian woody に存在することを指摘しました。</p>

<p>安定版 (stable) ディストリビューション (woody)
では、この問題はバージョン 2.6.2-3woody2 で修正されています。</p>

<p>不安定版 (unstable) ディストリビューション
(sid) では、この問題は近く修正予定です。</p>

<p>直ちに wu-ftpd パッケージを更新することを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-377.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy