From arai @ users.sourceforge.jp Mon Oct 2 21:56:32 2006 From: arai @ users.sourceforge.jp (Koji Arai) Date: Mon, 2 Oct 2006 21:56:32 +0900 Subject: [Lha-users] =?iso-2022-jp?b?TEhhIGZvciBVTklYIBskQjRYTyIkTk8iGyhC?= =?iso-2022-jp?b?GyRCTW0bKEI=?= Message-ID: <5b5763d90610020556l70523107h7616308ee833419b@mail.gmail.com> 新井です。 いくつか、連絡です。 先ほど Doug Kaufman さんからDJGPP対応のパッチを提供いただきCVSに適 用しました。私は DJGPP は使わないので関心のある方は評価してみてく ださい。(この関係で、tests/lha-test12 が GNU diff に依存してしまいました。 一般の(?)コマンドで解決する方法をお持ちの方はご連絡ください) これまでも何かと、LHa for Unix に対して多くの貢献をしてくださっている 坂井さんがメンテナの一員となり、さらにLHa for UNIX のホームページを作ってく ださいました。ありがとうございます。 ホームページのURLは、下記です。 http://lha.sourceforge.jp/ Reynir Stefansson さんから、PMarc を展開するコードの提供がありました、が 中身をまだ見れてません。(PMarcって何?) 件のセキュリティ対応はまだ見れていません。 今年の9月は残念ながらリリースできませんでした。申し訳ありません。 -- Koji Arai From oku.ns @ dream.com Tue Oct 3 01:05:41 2006 From: oku.ns @ dream.com (OKUMURA N. Shin-ya) Date: Tue, 3 Oct 2006 01:05:41 +0900 Subject: [Lha-users] =?iso-2022-jp?b?UmU6IExIYSBmb3IgVU5JWCAbJEI0WE8iGyhC?= =?iso-2022-jp?b?GyRCJE5PIk1tGyhC?= In-Reply-To: <5b5763d90610020556l70523107h7616308ee833419b@mail.gmail.com> References: <5b5763d90610020556l70523107h7616308ee833419b@mail.gmail.com> Message-ID: <20061002160541.GA29545@okupc1.no-ip.org> おくむら@練馬です。 お久しぶりです。 On Mon, Oct 02, 2006 at 09:56:32PM +0900, Koji Arai wrote: > Reynir Stefansson さんから、PMarc を展開するコードの提供がありました、が > 中身をまだ見れてません。(PMarcって何?) おそらく CP/M-80 や MSX-DOS で使われていたアーカイバでしょう。 ぺぱあみんと・すたあさん(だっけ?)が開発していたアーカイバ なので、 ・圧縮用: PMarc ・展開用: PMext という命名だったような記憶があります。 LHa 同様、需要のメインは日本人(と海外のMSX関係者)になると 思います。 ご参考まで。 -- OKUMURA N. Shin-ya (oku.ns at dream.com) if (it == misfeature && it != bug) it = bug; From arai @ users.sourceforge.jp Fri Oct 6 03:33:36 2006 From: arai @ users.sourceforge.jp (Koji Arai) Date: Fri, 6 Oct 2006 03:33:36 +0900 Subject: [Lha-users] =?iso-2022-jp?b?UmU6IExIYSBmb3IgVU5JWCAbJEI0WE8iGyhC?= =?iso-2022-jp?b?GyRCJE5PIk1tGyhC?= In-Reply-To: <20061002160541.GA29545@okupc1.no-ip.org> References: <5b5763d90610020556l70523107h7616308ee833419b@mail.gmail.com> <20061002160541.GA29545@okupc1.no-ip.org> Message-ID: <5b5763d90610051133w59af1a73qb10da9dc117932d8@mail.gmail.com> 新井です。 06/10/03 に OKUMURA N. Shin-ya さんは書きました: > > Reynir Stefansson さんから、PMarc を展開するコードの提供がありました、が > > 中身をまだ見れてません。(PMarcって何?) > > おそらく CP/M-80 や MSX-DOS で使われていたアーカイバでしょう。 > LHa 同様、需要のメインは日本人(と海外のMSX関係者)になると > 思います。 なるほど。あまり需要がなさそうなので、歴史的価値がある程度なのでしょうかね。 見送ろうかな。 -- Koji Arai From jca02266 @ gmail.com Sat Oct 7 11:51:31 2006 From: jca02266 @ gmail.com (Koji Arai) Date: Sat, 7 Oct 2006 11:51:31 +0900 Subject: [Lha-users] =?iso-2022-jp?b?UmU6IExIYSBmb3IgVU5JWCAbJEI0WE8iGyhC?= =?iso-2022-jp?b?GyRCJE5PIk1tGyhC?= In-Reply-To: <5b5763d90610020556l70523107h7616308ee833419b@mail.gmail.com> References: <5b5763d90610020556l70523107h7616308ee833419b@mail.gmail.com> Message-ID: <5b5763d90610061951i35652e3coc329d206ed702683@mail.gmail.com> 新井です。 06/10/02 に Koji Arai さんは書きました: > ホームページのURLは、下記です。 > > http://lha.sourceforge.jp/ これなのですが、 | 最新リリース | | 最新バージョンは 1.14i-ac20050929 です。 とありますが、リンク先が http://prdownloads.sourceforge.jp/lha/11617/lha-1.14i-ac20040929.tar.gz と、一つ前の版になってました。 現時点での最新は、1.14i-ac20050924 なのでそのように修正しました。 -- Koji Arai From sakai @ fan.gr.jp Sun Oct 8 19:21:40 2006 From: sakai @ fan.gr.jp (Hiroto Sakai) Date: Sun, 8 Oct 2006 19:21:40 +0900 Subject: [Lha-users] =?iso-2022-jp?b?UmU6IExIYSBmb3IgVU5JWCAbJEI0WE8iGyhC?= =?iso-2022-jp?b?GyRCJE5PIk1tGyhC?= In-Reply-To: <5b5763d90610051133w59af1a73qb10da9dc117932d8@mail.gmail.com> References: <5b5763d90610020556l70523107h7616308ee833419b@mail.gmail.com> <20061002160541.GA29545@okupc1.no-ip.org> <5b5763d90610051133w59af1a73qb10da9dc117932d8@mail.gmail.com> Message-ID: <10ab72810610080321p41e1206apef6f4187f8ee1827@mail.gmail.com> 坂井です。こんばんは。 06/10/06 に Koji Arai さんは書きました: > なるほど。あまり需要がなさそうなので、歴史的価値がある程度なのでしょうかね。 > 見送ろうかな。 まぁ 確かに需要無さそうですが、ただ見送るのもさみしい話です。 SF の Patchesに置いておいて使いたい人に提供するのはいかがでしょうか。 さて、gzip のセキュリティホールの件ですが、lha にも huf.c と maketbl.c に そっくりなコードがあることは分かりましたが、修正する必要があるのかどうか gzip と同じ修正でいいのかどうか よく分かりません。力不足です... -- 坂井 浩人 (Hiroto Sakai) From jca02266 @ gmail.com Sun Oct 8 20:03:54 2006 From: jca02266 @ gmail.com (Koji Arai) Date: Sun, 8 Oct 2006 20:03:54 +0900 Subject: [Lha-users] =?iso-2022-jp?b?UmU6IExIYSBmb3IgVU5JWCAbJEI0WE8iGyhC?= =?iso-2022-jp?b?GyRCJE5PIk1tGyhC?= In-Reply-To: <10ab72810610080321p41e1206apef6f4187f8ee1827@mail.gmail.com> References: <5b5763d90610020556l70523107h7616308ee833419b@mail.gmail.com> <20061002160541.GA29545@okupc1.no-ip.org> <5b5763d90610051133w59af1a73qb10da9dc117932d8@mail.gmail.com> <10ab72810610080321p41e1206apef6f4187f8ee1827@mail.gmail.com> Message-ID: <5b5763d90610080403t6c285b7crb330d68e3a734e04@mail.gmail.com> 新井です。 06/10/08 に Hiroto Sakai さんは書きました: > 坂井です。こんばんは。 > まぁ 確かに需要無さそうですが、ただ見送るのもさみしい話です。 > SF の Patchesに置いておいて使いたい人に提供するのはいかがでしょうか。 なるほど検討します。 > さて、gzip のセキュリティホールの件ですが、lha にも huf.c と maketbl.c に > そっくりなコードがあることは分かりましたが、修正する必要があるのかどうか > gzip と同じ修正でいいのかどうか よく分かりません。力不足です... こちらはもうすぐ着手できると思います。 -- Koji Arai From arai @ users.sourceforge.jp Mon Oct 9 05:24:12 2006 From: arai @ users.sourceforge.jp (Koji Arai) Date: Mon, 9 Oct 2006 05:24:12 +0900 Subject: [Lha-users] =?iso-2022-jp?b?UmU6IExIQRskQiRLQEg8ZUAtISkbKEI=?= In-Reply-To: <5b5763d90609240502o4ee3a96l2e1e8a454066cf3e@mail.gmail.com> References: <10ab72810609232140u66003441j69c285aa86a7db94@mail.gmail.com> <5b5763d90609240502o4ee3a96l2e1e8a454066cf3e@mail.gmail.com> Message-ID: <5b5763d90610081324kb547b39w76d7d691b39413@mail.gmail.com> 新井です。 を基にパッチを作成しましたので送ります。未評価です。(make check は通ります) 混乱を避けるため、まだCVSには適用していません。 -- Koji Arai -------------- next part -------------- テキスト形式以外の添付ファイルを保管しました... ファイル名: lha.patch 型: application/octet-stream サイズ: 4119 バイト 説明: 無し URL: http://lists.sourceforge.jp/mailman/archives/lha-users/attachments/20061009/7f0caf95/attachment.obj From arai @ users.sourceforge.jp Mon Oct 9 06:16:36 2006 From: arai @ users.sourceforge.jp (Koji Arai) Date: Mon, 9 Oct 2006 06:16:36 +0900 Subject: [Lha-users] =?iso-2022-jp?b?UmU6IExIQRskQiRLQEg8ZUAtISkbKEI=?= In-Reply-To: <5b5763d90610081324kb547b39w76d7d691b39413@mail.gmail.com> References: <10ab72810609232140u66003441j69c285aa86a7db94@mail.gmail.com> <5b5763d90609240502o4ee3a96l2e1e8a454066cf3e@mail.gmail.com> <5b5763d90610081324kb547b39w76d7d691b39413@mail.gmail.com> Message-ID: <5b5763d90610081416o7f06bffbu49310b3372f38e21@mail.gmail.com> 新井です。 06/10/09 に Koji Arai さんは書きました: > 新井です。 > > > > を基にパッチを作成しましたので送ります。未評価です。(make check は通ります) ChangeLog です。 2006-10-09 Koji Arai * src/lha_macro.h (MIN): newly added a macro for below. * maketbl.c (make_table): applied the security patch for the CVE-2006-4335 and CVE-2006-4337. * huf.c (read_pt_len, read_c_len, decode_c_st1, decode_p_st1): applied the security patch for the CVE-2006-4338. 手元では先のパッチから微妙にコメント等を修正しました。ロジックは変わりません。 -- Koji Arai From jca02266 @ gmail.com Mon Oct 9 22:00:22 2006 From: jca02266 @ gmail.com (Koji Arai) Date: Mon, 9 Oct 2006 22:00:22 +0900 Subject: [Lha-users] =?iso-2022-jp?b?UmU6IExIYSBmb3IgVU5JWCAbJEI0WE8iGyhC?= =?iso-2022-jp?b?GyRCJE5PIk1tGyhC?= In-Reply-To: <5b5763d90610080403t6c285b7crb330d68e3a734e04@mail.gmail.com> References: <5b5763d90610020556l70523107h7616308ee833419b@mail.gmail.com> <20061002160541.GA29545@okupc1.no-ip.org> <5b5763d90610051133w59af1a73qb10da9dc117932d8@mail.gmail.com> <10ab72810610080321p41e1206apef6f4187f8ee1827@mail.gmail.com> <5b5763d90610080403t6c285b7crb330d68e3a734e04@mail.gmail.com> Message-ID: <5b5763d90610090600x53d01710xc715d2eb120b6436@mail.gmail.com> 新井です。 06/10/08 に Koji Arai さんは書きました: > > まぁ 確かに需要無さそうですが、ただ見送るのもさみしい話です。 > > SF の Patchesに置いておいて使いたい人に提供するのはいかがでしょうか。 > > なるほど検討します。 やはり、見送ることにしました。 LHa からのパッチといっても、LHa 1.00 からのようです。 興味のある方は以下をどうぞ。 ftp://ftp.funet.fi/pub/msx/othersys/lha-pma-2.tar.gz -- Koji Arai From jca02266 @ gmail.com Tue Oct 10 11:59:15 2006 From: jca02266 @ gmail.com (Koji Arai) Date: Tue, 10 Oct 2006 11:59:15 +0900 Subject: [Lha-users] =?iso-2022-jp?b?UmU6IExIQRskQiRLQEg8ZUAtISkbKEI=?= In-Reply-To: <5b5763d90610081416o7f06bffbu49310b3372f38e21@mail.gmail.com> References: <10ab72810609232140u66003441j69c285aa86a7db94@mail.gmail.com> <5b5763d90609240502o4ee3a96l2e1e8a454066cf3e@mail.gmail.com> <5b5763d90610081324kb547b39w76d7d691b39413@mail.gmail.com> <5b5763d90610081416o7f06bffbu49310b3372f38e21@mail.gmail.com> Message-ID: <5b5763d90610091959j2e67c7b2leabba962865ed9b7@mail.gmail.com> 新井です。 06/10/09 に Koji Arai さんは書きました: > > > > > > を基にパッチを作成しましたので送ります。未評価です。(make check は通ります) 今週いっぱいまで様子を見て来週頭に現在のリリース版にパッチを当てたものを ac-20050924p1 としてリリースしようと思います。 今日中に Branch を切って CVS に反映させますので、 時間のある方は確認お願いいたします。 -- Koji Arai From jca02266 @ gmail.com Wed Oct 11 09:58:17 2006 From: jca02266 @ gmail.com (Koji Arai) Date: Wed, 11 Oct 2006 09:58:17 +0900 Subject: [Lha-users] =?iso-2022-jp?b?UmU6IExIQRskQiRLQEg8ZUAtISkbKEI=?= In-Reply-To: <5b5763d90610091959j2e67c7b2leabba962865ed9b7@mail.gmail.com> References: <10ab72810609232140u66003441j69c285aa86a7db94@mail.gmail.com> <5b5763d90609240502o4ee3a96l2e1e8a454066cf3e@mail.gmail.com> <5b5763d90610081324kb547b39w76d7d691b39413@mail.gmail.com> <5b5763d90610081416o7f06bffbu49310b3372f38e21@mail.gmail.com> <5b5763d90610091959j2e67c7b2leabba962865ed9b7@mail.gmail.com> Message-ID: <5b5763d90610101758g5002f9e1ne57aab27db2e1138@mail.gmail.com> 新井です。 06/10/10 に Koji Arai さんは書きました: > 今週いっぱいまで様子を見て来週頭に現在のリリース版にパッチを当てたものを > ac-20050924p1 としてリリースしようと思います。 > > 今日中に Branch を切って CVS に反映させますので、 > 時間のある方は確認お願いいたします。 CVS に commit しています。確認してくださる方は タグ ac-20050924p1 で取得してください。 具体的な手順は、 cvs -d:pserver:anonymous @ cvs.sourceforge.jp:/cvsroot/lha login CVS password: <- Enterのみ入力 cvs -z3 -d:pserver:anonymous @ cvs.sourceforge.jp:/cvsroot/lha co -r ac-20050924p1 lha となります。 -- Koji Arai From jca02266 @ gmail.com Tue Oct 17 00:16:30 2006 From: jca02266 @ gmail.com (Koji Arai) Date: Tue, 17 Oct 2006 00:16:30 +0900 Subject: [Lha-users] =?iso-2022-jp?b?UmU6IExIQRskQiRLQEg8ZUAtISkbKEI=?= In-Reply-To: <5b5763d90610101758g5002f9e1ne57aab27db2e1138@mail.gmail.com> References: <10ab72810609232140u66003441j69c285aa86a7db94@mail.gmail.com> <5b5763d90609240502o4ee3a96l2e1e8a454066cf3e@mail.gmail.com> <5b5763d90610081324kb547b39w76d7d691b39413@mail.gmail.com> <5b5763d90610081416o7f06bffbu49310b3372f38e21@mail.gmail.com> <5b5763d90610091959j2e67c7b2leabba962865ed9b7@mail.gmail.com> <5b5763d90610101758g5002f9e1ne57aab27db2e1138@mail.gmail.com> Message-ID: <5b5763d90610160816o27f16135h5db819ff95182e50@mail.gmail.com> 新井です。 06/10/11 に Koji Arai さんは書きました: > 新井です。 > > 06/10/10 に Koji Arai さんは書きました: > > 今週いっぱいまで様子を見て来週頭に現在のリリース版にパッチを当てたものを > > ac-20050924p1 としてリリースしようと思います。 リリースしました。 http://prdownloads.sourceforge.jp/lha/22231/lha-1.14i-ac20050924p1.tar.gz -- Koji Arai From sakai @ fan.gr.jp Sat Oct 21 20:04:29 2006 From: sakai @ fan.gr.jp (Hiroto Sakai) Date: Sat, 21 Oct 2006 20:04:29 +0900 Subject: [Lha-users] =?iso-2022-jp?b?UmU6IExIQRskQiRLQEg8ZUAtISkbKEI=?= In-Reply-To: <5b5763d90610160816o27f16135h5db819ff95182e50@mail.gmail.com> References: <10ab72810609232140u66003441j69c285aa86a7db94@mail.gmail.com> <5b5763d90609240502o4ee3a96l2e1e8a454066cf3e@mail.gmail.com> <5b5763d90610081324kb547b39w76d7d691b39413@mail.gmail.com> <5b5763d90610081416o7f06bffbu49310b3372f38e21@mail.gmail.com> <5b5763d90610091959j2e67c7b2leabba962865ed9b7@mail.gmail.com> <5b5763d90610101758g5002f9e1ne57aab27db2e1138@mail.gmail.com> <5b5763d90610160816o27f16135h5db819ff95182e50@mail.gmail.com> Message-ID: <20061021200429.870335.ec6f4562@fan.gr.jp> 坂井です。こんばんは。 本件について gzip 用に提示されたパッチですが、そのまま LHA に適用すると多くのファイルが展開できなくなってしまう という情報を目にしました。 ac-20050924p1 は gzip のパッチをベースにしていますよね。 その辺にあったアーカイブで試した限りでは、どれも正常に 解凍できましたが、大丈夫でしょうか? リリース後にこんな話を持ち出し、申し訳ありません。 -- 坂井 浩人 (Hiroto Sakai) From jca02266 @ gmail.com Sun Oct 22 12:58:25 2006 From: jca02266 @ gmail.com (Koji Arai) Date: Sun, 22 Oct 2006 12:58:25 +0900 Subject: [Lha-users] =?iso-2022-jp?b?UmU6IExIQRskQiRLQEg8ZUAtISkbKEI=?= In-Reply-To: <20061021200429.870335.ec6f4562@fan.gr.jp> References: <10ab72810609232140u66003441j69c285aa86a7db94@mail.gmail.com> <5b5763d90609240502o4ee3a96l2e1e8a454066cf3e@mail.gmail.com> <5b5763d90610081324kb547b39w76d7d691b39413@mail.gmail.com> <5b5763d90610081416o7f06bffbu49310b3372f38e21@mail.gmail.com> <5b5763d90610091959j2e67c7b2leabba962865ed9b7@mail.gmail.com> <5b5763d90610101758g5002f9e1ne57aab27db2e1138@mail.gmail.com> <5b5763d90610160816o27f16135h5db819ff95182e50@mail.gmail.com> <20061021200429.870335.ec6f4562@fan.gr.jp> Message-ID: <5b5763d90610212058n7fd4997l5f61cdd14db67cf9@mail.gmail.com> 新井です。 06/10/21 に Hiroto Sakai さんは書きました: > 坂井です。こんばんは。 > > 現在、Micco 氏のパッチと gzip のパッチは同一のものであると思います。 # 勘違いありましたらご連絡願います。 > ac-20050924p1 は gzip のパッチをベースにしていますよね。 > その辺にあったアーカイブで試した限りでは、どれも正常に > 解凍できましたが、大丈夫でしょうか? 大丈夫です。 -- Koji Arai From jca02266 @ gmail.com Mon Oct 30 13:24:35 2006 From: jca02266 @ gmail.com (Koji Arai) Date: Mon, 30 Oct 2006 13:24:35 +0900 Subject: [Lha-users] =?iso-2022-jp?b?UmU6IExIQRskQiRLQEg8ZUAtISkbKEI=?= In-Reply-To: <5b5763d90610212058n7fd4997l5f61cdd14db67cf9@mail.gmail.com> References: <10ab72810609232140u66003441j69c285aa86a7db94@mail.gmail.com> <5b5763d90609240502o4ee3a96l2e1e8a454066cf3e@mail.gmail.com> <5b5763d90610081324kb547b39w76d7d691b39413@mail.gmail.com> <5b5763d90610081416o7f06bffbu49310b3372f38e21@mail.gmail.com> <5b5763d90610091959j2e67c7b2leabba962865ed9b7@mail.gmail.com> <5b5763d90610101758g5002f9e1ne57aab27db2e1138@mail.gmail.com> <5b5763d90610160816o27f16135h5db819ff95182e50@mail.gmail.com> <20061021200429.870335.ec6f4562@fan.gr.jp> <5b5763d90610212058n7fd4997l5f61cdd14db67cf9@mail.gmail.com> Message-ID: <5b5763d90610292024y6780da21xb1079a0c5ecfb28c@mail.gmail.com> 新井です。 Micco氏のページで以下の記述があります。 http://www2.nsknet.or.jp/~micco/notes/headerBOF.htm # セキュリティホール memo # http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/2006/10.html#20061027_LZH # で知りました。 > LHA for UNIX 型 > NOD32 V2.5, > F-Secure Anti-Virus 5.72 > ここで言う LHA for UNIX は autoconf 版を指します。 このタイプで > は, 基本ヘッダと拡張ヘッダそれぞれに 4KB の固定バッファが用意さ > れていて, ヘッダ毎に, そこへ読込を行います。 4KB を超えるよう > な拡張ヘッダが存在した場合は, 当該メンバについての処理を打ち切 > ります。 基本ヘッダが 4KB を超えることはありません。 従って, > 4KB を超える拡張ヘッダの付加された格納ファイルが, 検疫をすり抜 > けてしまうことになります。 一瞬、やばいのか?と思ったのですが、LHa for UNIX としては問題は ないという意味だと理解しました。 勘違いありましたらご指摘ください。 # LHa for UNIX のライブラリ化を行うときには問題かなあ?(いつだ) -- Koji Arai