[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[plamo:25419] Re: Heimdal(KTH 版Kerberos) アップデート



くわむらです。

On Mon, 2 May 2005, KATOH Yasufumi wrote:

> 加藤泰文です.
> 
> >>> On Fri, 29 Apr 2005 17:37:06 +0900 (JST)
>     in message   "[plamo:25402] Heimdal(KTH 版 Kerberos) 	アップデート"
>                   Jun Kuwamura-san wrote:
> 
> > Heimdal-0.6.4 のアップデートに追随しました。
> 
> これってセキュリティホール対策ですか?
> 
>   http://secunia.com/advisories/15035/
> 
> # telnet クライアントの問題ですよね?


telnet クライアントの問題のようですね。
下記のメールがHeimdal MLで流れていました。

---------- Forwarded message ----------
Date: Wed, 20 Apr 2005 21:20:35 +0200
From: "[iso-8859-1] Love H^績nquist strand"
<lha@it.su.se>
To: heimdal-announce@sics.se
Subject: Heimdal 0.6.4


Rumor has it that Heimdal release 0.6.4 escaped and has
been sighted at:


ftp://ftp.pdc.kth.se/pub/heimdal/src/heimdal-0.6.4.tar.gz

The escapee was heard mumbling about remote telnet client
vulnerabilities, something inheried from CRAY derived
source code.

Changes in release 0.6.4

 * fix vulnerabilities in telnet

 * rshd: encryption without a separate error socket
should now work

 * telnet now uses appdefaults for the encrypt and
forward/forwardable
   settings

 * bug fixes

Assar, Jacques, Johan, Love, and Luke


--
  Jun Kuwamura
 rC Cm
   ^
   ~

Follow-Ups
[plamo:25420] Re: Heimdal(KTH 版Kerberos) アップデート, KATOH Yasufumi
References
[plamo:25418] Re: Heimdal(KTH 版Kerberos) アップデート, KATOH Yasufumi

[検索ページ] [メール一覧]
Plamo ML 公開システム