[Lha-users] Re: LHa for UNIX のセキュリティホール

Back to archive index

Koji Arai JCA02****@nifty*****
2004年 5月 16日 (日) 18:14:48 JST


新井です。

> 坂井です。こんにちは。

[snip]

> autoconf 版は CVS を見ると、directory traversal のほうは
> 修正が入っていますが、stack-based buffer overflows のほうは
> まだですよね。こちらも修正が必要なのでしょうか?
> header.c が大きく違うため、よく分かりませんでした。

header.c はご存知の通り大きく変更されており、既にこの問題はfixされてい
ました。(実は私は今回あまりそのことを確認してないのですが、掲示板でそ
のように指摘されましたのでそのまま信用しています)

directory traversal の方は私はこの修正が気に入らないので、その
うち変えてやろうと思ってますが、今のところそのままです。

以上が現状のステータスです。ML でのアナウンスをせず申し訳ありませんで
した。実は今は自宅にいないもので色々と反応が悪いです(このメールも人の
PCから・・・)

--
新井 康司(Koji Arai)



Lha-users メーリングリストの案内
Back to archive index