ホーム 研究内容 FreeBSD HP電卓 今日のgoo Links

--ホーム--
研究内容
FreeBSD
HP電卓
--Links--
BSD
Security
Hardware
NetHack
HP電卓

FreeBSD Security

FreeBSD CERT
CERT

RSAREFZライブラリをリンクしたSSHデーモンのバッファーオーバーフロー

CERT CA-99-15で,RSAREF2を使ったsshdのセキュリティーホールについて述べられています.FreeBSD portsの場合,/etc/make.confのUSA_RESIDENTがyesになっていなければ,このライブラリーは用いられません.したがって,RSAREF2を無効にしてsshを作成している場合は,このセキュリティーホールはありません.USA_RESIDENTがyesになっている場合は,このセキュリティーホールが存在する可能性があります.すでにFreeBSD portsは修正されているので,該当する場合は新たに作り直してください.


リーガル Contact 名大岩鉱 名大地球 名大年測
Copyright KATO Takenori, 1997, 1998, 199, 2000. All rights reserved.