[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[freewnn:00145] Re: Fw: [BUGTRAQ-JP] Kana-Kanji FEP "uum" overflow exploit



大阪教育大の青野と申します。はじめまして。
#FreeWnnだけの話ではないのでwnn-users MLとかに出した方が
#いいかな、と思いつつ書いています。

<19990924112019T.h-abe@gp-2.pd.hitachi-system.co.jp>の記事において
h-abe@pc.highway.ne.jpさんは書きました。

>> uumのセキュリティホールの話がありましたので、御参考まで。
>> 
>> ---
>> From: UNYUN <shadowpenguin@BACKSECTION.NET>
>> Subject: [BUGTRAQ-JP] Kana-Kanji FEP "uum" overflow exploit
>> Date: Fri, 24 Sep 1999 09:13:57 +0900
>> Message-ID: <37EAC2453C.DB38SHADOWPENGUIN@fox.nightland.net>
(以下略)

セキュリティホールmemo
(http://www.st.ryukoku.ac.jp/~kjm/security/memo/)の
1999.9.27の項でも話題になっています。このページでは
Xsi/Wnn/uum/jhlp.cのdo_D_opt()でstrcpyを使っていることを指
摘しています。(FreeWnnはまだuumのサポートがないのですが、)
各OSでのWnn-4.2の(uumを含む)コンパイル済みパッケージでは
どういった状況でしょうか。
----
大阪教育大学 情報処理センター
青野智樹	(aono@cc.osaka-kyoiku.ac.jp)
#情報処理センターに関するお問い合わせは 
#center@cc.osaka-kyoiku.ac.jp へお願いします。