[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[plamo:10765] Re: fetchmail



木村です。

> 「buffer overflowによるroot権限奪取」については、
> 詳しくはこちらをご覧ください。
> http://www.debian.org/security/2001/dsa-071
> http://www.turbolinux.co.jp/security/fetchmail-5.8.7-1.html
> ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-01:43.fetchmail.asc

確かこの問題はlocal exploitで、リモートユーザーが勝手に何かできる
remote exploitではなかったと思いました。
従って

> ここ2日ほどの間に気がついたのですが、メールを送受信した後、送信メール
> がないはずなのに、プロンプトのかえりが妙に遅いときがありました。どうも
> おかしいと思って、/var/spool/mqueue のなかを確認すると、出したはずのな
> いメールが待機してる。

は別の理由ではないかと思います。

/木村%無職 :-)

Follow-Ups
[plamo:10767] Re: fetchmail, Chie Nakatani
References
[plamo:10756] fetchmail, Chie Nakatani

[検索ページ] [メール一覧]
Plamo ML 公開システム