[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[plamo:15561] Re: tar, unzip, fetchmail



こじま@不謹慎だけど笑える > http://www.sponichi.com/soci/200210/05/soci92109.html

# ここまで構図が見事に決まると,「アイヤ〜!」みたいな声が聞こえてきそうだ

From: KATOH Yasufumi <karma@murata.co.jp>
Subject: [plamo:15535] tar, unzip, fetchmail
Date: Fri, 04 Oct 2002 11:34:19 +0900

> 多分 Plamo-3.0 でも該当すると思いますが,tar, unzip, fetchmail のセキュ
> リティホールが見つかってますね.
> 
> tar, unzip
>   http://online.securityfocus.com/archive/1/196445
>   パッチ出てます.
> 
> fetchmail
>   http://archives.neohapsis.com/archives/bugtraq/2002-09/0343.html
>   6.1.0 で直ってます.

一応,更新したものを ftp://ftp.linet.gr.jp/pub/Plamo/Update/3.0 以下に
置きました.

tar, unzip は上記ページのパッチではなく,最新版で同じ機能に対応してい
るようなので,それぞれ tar 1.13.25, unzip-5.50 に更新しています.
fetchmail は6.1.0 にしただけ.

# でも NLS 対応になってメッセージが日本語になっているや..> fetchmail

このヘン,Plamo-2.x でも該当するので,心配な方は更新してくださいませ.

# まぁ,tar/unzip はアーカイブ中に含まれる ../ みたいなより上位ディレ
# クトリへもファイルが展開されてしまうという問題なので,root 権限で出
# 所不明のアーカイブを展開するような場合以外には影響しないでしょう.
# fetchmail の方は詳しく見ていなかったけど,maildrop 機能を使っている
# 際にマズいそうです.

--------
こじま

Follow-Ups
[plamo:15565] Re: tar, unzip, fetchmail, Shindou Youjji
References
[plamo:15535] tar, unzip, fetchmail, KATOH Yasufumi

[検索ページ] [メール一覧]
Plamo ML 公開システム