Free PC-UNIX security hole memo - 2000

Last modified: Thu Mar 29 22:54:40 2001 +0900 (JST)


Free PC-UNIX に発見された弱点のまとめです。 全てが網羅されているわけではもちろんありません。

() 内の日付がオリジナルの日付です。


2000.12

弱点 official fix *BSD Linux
University of Washington Pico File Overwrite Vulnerability
(2000年12月11日) ? ? ? ? ? ? ? ? ? ?
Nano Local File Overwrite Vulnerability
(2000年12月17日) ? ? ? ? ? ? ? ? しろさんかく ?
*BSD procfs vuln. (BUGTRAQ bugid 2130, 2131, 2132)
(2000年12月19日) ? しろさんかく ? しろさんかく ? ? ? ? ? ?
KTH Kerberos IV libkrb buffer overflow and more (BUGTRAQ bugid 2090, 2091, 2092, 2093)
(2000年12月08日) KTH 1.0.4 しろさんかく しろさんかく しろさんかく ([1], [2]) ? ? ? ? ? ?
Vixie Cron /var/spool/cron Temporary Crontab File Vuln
(2000年11月17日) ? しろまる? ? ? ? ? ? ? しろさんかく ?
Pine 4.30 temporary file hijacking vulnerability
(2000年12月11日) ? ? ? ? ? ? ? ? ? ?
fsh symlink attack
(2000年11月30日) ? ? ? ? ? ? ? ? しろさんかく ?
Multiple Vendor Mail Reply-To Field Vulnerability
(2000年11月01日) ? ? ? ? ? ? ? ? ? ?

2000.11

弱点 official fix *BSD Linux
Mail Reply-To Field Vuln.
(2000年11月01日) ? ? ? ? ×ばつ? ×ばつ? ×ばつ? ×ばつ? ×ばつ? ?
dump/restore RSH env. bug
(2000年10月31日) 0.4b19? ? ? ? しろさんかく しろさんかく ? ? ? ?
xfce allows local X session compromise
(2000年11月07日) 3.52? しろさんかく ? ? ? ? ? ? ? ?
usermode /usr/bin/shutdown and userhelper bug
(2000年11月08日) ? ? ? ? しろさんかく ? ? ? ? ?
tcsh: unsafe tempfile in << redirects
(2000年10月29日) ? ? ? ? ? ? ? ? しろさんかく ?
nss_ldap race condition
(2000年10月27日) ? ? ? ? しろさんかく ? ? ? ? ?
Cyrus-SASL Authorization Vuln.
(2000年10月26日) ? ? ? ? しろさんかく ? ? ? ? ?
TIS Firewall Toolkit Format String Vuln.
(2000年10月26日) ? ×ばつ? ? ? ? ? ? ? ? ?

2000.10

Plamo ではなく Slackware を追いかけることにしました。 Plamo 2.0 は Slackware 7.0 base、Plamo 2.1 は Slackware 7.1 base だと思います。

弱点 official fix *BSD Linux
FreeBSD crontab /tmp File Vulnerability
(2000年10月20日) ? ? ? ? ? ? ? ? ? ?
ntop -i Local Format String Vulnerability
(2000年10月18日) ? ? ? ? ? ? ? ? ? ?
MySQL Authentication Algorithm Vulnerability
(2000年10月23日) ? ? ? ? ? ? ? ? ? ?
NetBSD NIS hostname lookup buffer overflow
(2000年10月26日) NetBSD 1.4.3/1.5 ? しろさんかく ? ? ? ? ? ? ?
global-3.55 cgi bug
(2000年10月24日) 4.01 しろさんかく しろさんかく ? ? ? ? ? ? ?
xlib DISPLAY Buffer Overflow Vuln.
(2000年10月12日) XFree86 4.0x ×ばつ? ×ばつ? しろさんかく ×ばつ? ×ばつ? ×ばつ? ×ばつ? ×ばつ? ×ばつ?
KDE kvt Format String Vuln. ? ? ? ? ? ? ? ? ? ?
OpenBSD Pending ARP Request Remote DoS Vuln.
(2000年10月06日) ? ? ? ? ? ? ? ? ? ?
Cfengine Format String Vulnerability
(2000年10月01日) ? ? しろさんかく ? ? ? ? ? ? ?
scp File Create/Overwrite Vulnerability
(2000年09月30日) remote 側に ssh 2.0 以上, OpenSSH 2.1 以上を設置 ? ? ? ? ? ? ? ? ?
PHP3/PHP4 format bug
(2000年10月12日) 3.0.17/4.0.3 しろさんかく ? ? しろさんかく http://www.kondara.org/errata/k12-security.html.ja#mod_php3 ? ? しろさんかく (3, 4) ?
muh format bug
(2000年10月13日) ? しろさんかく ? ? ? ? ? ? ? ?
cURL buffer overflow
(2000年10月13日) 7.4 しろさんかく ? ? ? ? ? ? しろさんかく ?
listmanager buffer overflow
(2000年09月13日) 2.105.1 しろさんかく ? ? ? ? ? ? ? ?
eject buffer overflow
(2000年09月13日) ? しろさんかく ? ? ? ? ? ? ? ?
pine4 DoS
(2000年09月13日) ? しろさんかく ? ? ? ? ? ? ? ?
usermode format bug
(2000年10月10日) RedHat fix ? ? ? しろさんかく しろさんかく ? ? ? ?
boa exposes contents of local files
? しろさんかく ? ? ? ? ? ? しろさんかく ?
esound unix domain socket race condition
(2000年08月31日) ? しろさんかく ? ? しろさんかく しろさんかく しろさんかく ? しろまる ?
format string bug in talkd
(2000年10月07日) OpenBSD fix しろまる? ? しろさんかく ? ? ? しろさんかく ? ?
libcurses honored terminal descriptions in the $HOME/.terminfo directory
(2000年10月07日) OpenBSD fix ×ばつ? ? しろさんかく ? ? ? ? ? ?
format string bugs in fstat, passwd, top, su, ssh, eeprom
(2000年10月07日) OpenBSD fix しろさんかく ? しろさんかく ? ? ? ? ? ?
telnet daemon does not strip out the TERMINFO, TERMINFO_DIRS, TERMPATH and TERMCAP environment variables
(2000年10月11日) OpenBSD patch ×ばつ? ×ばつ? しろさんかく ? ? ? ? ? ?
HERT advisory: FreeBSD IP Spoofing (TCP-ISS bug)
(2000年10月06日) -current および -stable で対応 しろさんかく (tcp_seq.h, tcp_subr.c) ? ? ? ? ? ? ? ?
GNU Groff utilities read untrusted commands from current working directory
(2000年10月05日) ? ×ばつ? ×ばつ? ×ばつ? ×ばつ? ×ばつ? ×ばつ? ×ばつ? ×ばつ? ×ばつ?
FreeBSD 4.1.1 fingerd
(2000年10月03日) 1.15.2.4 しろさんかく しろまる しろまる しろまる しろまる しろまる しろまる しろまる しろまる
wu-ftpd 2.6.0 site-exec BUG
(2000年09月28日) 2.6.1 ? ? ? ? ? ? ? ? しろさんかく

2000.09

弱点 official fix *BSD Linux
PHP Upload Arbitrary File Disclosure Vulnerability
(2000年09月03日) 4.0.3, 3.0.17 ? ? ? しろさんかく ? ? ? ? ?
mgetty Symbolic Link Traversal Vulnerability
(2000年08月25日) 1.1.22.8.17 しろさんかく ×ばつ? ×ばつ? しろさんかく しろさんかく ×ばつ? ×ばつ? ×ばつ? ?
[Errata] IPSec Security patch available ? しろまる? しろまる? しろさんかく しろまる? しろまる? しろまる? しろまる? しろまる? しろまる?
Format strings: bug #2: LPRng (bid 1712)
(2000年09月25日) 3.6.25 しろさんかく not yet 3.6.12 in 2.8 package... しろさんかく しろまる? しろまる? しろさんかく lprng (3.6.12-7) 以降で fix? しろまる?
klogd format bug (bid 1694)
(2000年09月18日) ? しろまる? しろまる? しろまる? しろさんかく しろさんかく しろさんかく しろさんかく しろさんかく ?

2000.08

弱点 official fix *BSD Linux
samba-2.0.7-ja CGI bug
(2000年08月31日) 1.2a しろさんかく しろまる しろまる しろまる? しろまる しろまる? ×ばつ しろまる しろまる
Wnn6 buffer overflow update1: Wnn6 は free 版 OS には含まれない しろまる しろまる しろまる しろさんかく? しろさんかく? しろさんかく? しろさんかく しろまる しろまる
brouted
(2000年08月22日) ? しろさんかく ? ? ? ? ? ? ? ?
FreeBSD-SA-00:42 Linux binary compatability mode can cause system compromise 2000年07月23日 (5.0-CURRENT), 2000年07月29日 (4.1-STABLE), 2000年08月24日 (3.5-STABLE) しろさんかく しろまる しろまる しろまる しろまる しろまる しろまる しろまる しろまる
FreeBSD-SA-00:41 Malformed ELF images can cause a system hang
(2000年08月29日) 2000年07月25日 (5.0-CURRENT), 2000年07月23日 (4.0-STABLE) しろさんかく しろまる しろまる しろまる しろまる しろまる しろまる しろまる しろまる
UMN Gopherd 2.x Remote Root Buffer Overflow, Halidate Function Buffer Overflow
(2000年08月10日, 08.20) not yet ? ? ? ? ? ? ? ? ?
GNU userv
(2000年07月27日) 1.0.1 しろまる しろまる しろまる しろまる しろまる しろまる しろまる しろさんかく しろまる
sperl + mailx
(2000年08月06日) ? しろまる? しろまる? しろまる? しろさんかく しろさんかく しろさんかく しろさんかく しろさんかく ?
usermode
(2000年08月11日) ? しろまる しろまる しろまる しろさんかく しろさんかく しろさんかく ×ばつ? しろまる しろまる
umb-scheme
(2000年08月07日) ? しろまる しろまる しろまる しろさんかく しろさんかく ×ばつ? ×ばつ? しろまる しろまる
mailman
(2000年08月03日) 1.1/2.0beta5 しろさんかく ? ? しろさんかく ? ? ? しろさんかく ?
Linux PAM
(2000年07月21日) 0.72patched しろまる? しろまる? しろまる? しろさんかく しろさんかく しろさんかく しろさんかく ? ?

2000.07

弱点 official fix *BSD Linux
Lots and lots of fun with rpc.statd (nfs-utils / knfsd / knfsd-clients)
(2000年07月17日) ? しろまる しろまる しろまる しろさんかく しろさんかく しろさんかく しろさんかく しろさんかく ×ばつ?
CVSWeb insecure perl "open" Vulnerability cvsweb 1.86 ×ばつ? しろまる? しろまる? しろまる? しろまる? しろまる? ×ばつ? しろさんかく? しろまる?
XFree86 4.0.1 /tmp Vulnerabilities
(2000年07月02日) ? ×ばつ? ×ばつ? ×ばつ? ×ばつ? ×ばつ? ×ばつ? ×ばつ? しろさんかく ×ばつ?
proftpd Remote User Supplied Data Passed as Format String Vulnerability
(2000年07月05日) ProFTPD 1.2.0rc1 しろさんかく しろまる しろまる ×ばつ? ×ばつ ×ばつ ×ばつ ×ばつ しろまる
XFree86: Various nasty libX11 holes
(2000年06月19日) XFree86 4.0.1? ×ばつ? ×ばつ? しろさんかく ×ばつ? ×ばつ? ×ばつ? ×ばつ? ×ばつ? ×ばつ?
ISSalert: Insecure temporary file handling in Linux makewhatis
(2000年07月12日) ? しろまる しろまる しろまる しろさんかく しろさんかく しろさんかく しろまる? しろまる しろまる
CERT Advisory CA-2000-13: Two Input Validation Problems In FTPD
(2000年07月07日) N/A (wu-ftpd については wu-ftpd 2.6.0 remote root exploit を参照) しろまる しろさんかく しろさんかく ? ? ? 標準 ftpd は wu-ftpd ? ?
Secure Locate (slocate) LOCATE_PATH Validation Vulnerability
(2000年06月21日) 2.2 で fix? しろまる しろまる しろまる ? しろさんかく (1.1, 1.2) しろさんかく ×ばつ? ×ばつ? ?
gkermit setgid uucp Vulnerability
(2000年06月21日) ? ? ? ? ? ? ? ? ? ?
CUPS (Common UNIX Printing System) Denial of Service Vulnerability
(2000年06月21日) not yet? しろまる? ×ばつ? しろまる? しろまる? しろまる? しろまる? ? ×ばつ? しろまる?
X11 xdm/kdm/wdm Buffer Overflow Vulnerability
(2000年06月19日) XFree86 4.0.1? ? ? ? ? ? ? ? ? ?
X11 libICE Denial of Service Vulnerability
(2000年06月19日) XFree86 4.0.1 で fix ×ばつ? ×ばつ? しろさんかく ×ばつ? ×ばつ? ×ばつ? ×ばつ? ×ばつ? ×ばつ?
GSSFTP Daemon Input Validation Vulnerability
(2000年06月14日) not yet ? ? ? ? ? ? ? ? ?
xinetd Connection Filtering Via Hostname Vulnerability
(2000年06月04日) 2.1.8.8p3 / 2.1.8.9pre6 で fix しろさんかく しろまる? しろまる? しろまる? しろまる? しろまる? ? しろまる ?
restore Buffer Overflow
(2000年06月02日) dump-0.4b18 で fix ? ? ? ? しろさんかく ? ? しろまる ?
Linux rpc.lockd Remote Denial Of Service Vulnerability
(2000年06月08日) not yet ? ? ? ? ? ? ? ? ?

2000.06

弱点 official fix *BSD Linux
NetBSD bad key generation
(2000年06月22日) -current 20000622 で fix しろまる しろさんかく しろまる しろまる しろまる しろまる しろまる しろまる しろまる
FreeBSD remote DoS in IP stack
(2000年06月19日) 2000年06月08日 以降の 3.4-STABLE / 4.0-STABLE, 2000年06月02日 以降の 5.0-CURRENT で fix しろさんかく しろさんかく ? しろまる しろまる しろまる しろまる しろまる しろまる
kon2 0.3.9 buffer overflow
(2000年06月19日) not yet ? ? ? ? ? ? しろさんかく しろさんかく ?
Linux kernel 2.2.15 local root exploit 2.2.16 で fix しろまる しろまる しろまる しろさんかく ? ? しろさんかく しろさんかく ?
apsfilter 5.4.1 local root 5.4.2 で fix しろさんかく ? ? ? ? ? ? ×ばつ? ?
splitvt 1.6.3 Buffer Overflow Vulnerability none? ×ばつ ×ばつ ×ばつ ? ? ? ? しろさんかく ?

2000.05

弱点 official fix *BSD Linux
Security Vulnerability in IPFilter 3.3.15 and 3.4.3
(2000年05月26日) 3.3.15 / 3.4.3 で fix ? ? しろさんかく しろまる しろまる しろまる しろまる しろまる しろまる
Security Vulnerability in Qpopper 2.53
(2000年05月24日) 3.0.2 で fix しろさんかく ? ? ? ? ? ? ? ?
Nasty XFree Xserver DoS
(2000年05月19日) XFree86 4.0.1? ×ばつ? ×ばつ? しろさんかく ×ばつ? ×ばつ? ×ばつ? ×ばつ? ×ばつ? ×ばつ?
more majordomo brokeness patch なし: FAQ を参照 ×ばつ ? ? ? ? ? ? ×ばつ ?

2000.04

弱点 official fix *BSD Linux
XFree86 server overflow
(2000年04月17日) 4.0.1 で fix しろさんかく ×ばつ? しろさんかく ×ばつ? ×ばつ? ×ばつ? ×ばつ? ×ばつ? ×ばつ?

2000.03

弱点 official fix *BSD Linux
security problem of jserver
(2000年03月08日) FreeWnn 1.1.1-a017 で fix ? ? ? ? しろさんかく しろさんかく しろさんかく ? ?

2000.02

弱点 official fix *BSD Linux
Linux dump buffer overflow dump-0.4b15 で fix しろまる しろまる しろまる ? しろさんかく ? ? しろまる ?

その他の OS の情報入手先:


私について

AltStyle によって変換されたページ (->オリジナル) /