★阿修羅♪ 現在地 HOME > 掲示板 > IT1 > 108.html
 ★阿修羅♪
次へ 前へ
複数のBSDプラットフォームにwu-ftpdと同様の脆弱性
http://www.asyura.com/0306/it01/msg/108.html
投稿者 クエスチョン 日時 2003 年 8 月 08 日 00:50:25:WmYnAkBebEg4M

(小生、エディタはQX使用、2000年7月から、但しおじさんなのでまだまだ初心者。)


エンタープライズ:ニュース 2003/08/07 17:03:00 更新
http://www.zdnet.co.jp/enterprise/0308/07/epn11.html

複数のBSDプラットフォームにwu-ftpdと同様の脆弱性
NetBSDやOpenBSD、FreeBSDに、悪意あるユーザーによるroot権限の奪取を
許すおそれのあるセキュリティホールが発見された。


 NetBSDをはじめとする複数のBSDプラットフォームに、リモートから、
悪意あるユーザーによるroot権限の奪取を許すおそれのあるセキュリティ
ホールが発見された。

 この問題は、Cライブラリのrealpath(3)関数に「off-by-one」のバグが
存在することが原因だ。FreeBSD 4.8までの各バージョンとFreeBSD 5.0、
OpenBSD 3.2/3.3、NetBSD 1.5〜1.5.3と1.6、1.6.1に影響を与える。開
発元は8月4日以降、それぞれ、問題を修正した最新バージョンとパッチを
公開しており、各々適用することで解決できる。

 なおこのoff-by-oneバグは、その数日前にwu-ftpdに関して報告された
セキュリティホールと同じものだ。むしろ、BSDのCライブラリからのコー
ドがwu-ftpdに利用されていたというほうが正確である。既にwu-ftpdの問
題を悪用する実証コード(Exploit)が公開されていることから、BSDをタ
ーゲットとした同様のコードが出回るおそれもあり、早期のパッチ適用が
望ましい。

関連記事
wu-ftpdにルート権限奪取のおそれのある脆弱性

関連リンク
Vulnerability Note VU#743092:Realpath(3) function contains off-by-one buffer overflow
FreeBSD Advisory:Single byte buffer overflow in realpath(3)
NetBSD Security Advisory
OpenBSD

[ZDNet/JAPAN]

 次へ  前へ

IT1掲示板へ



フォローアップ:


 

 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。