[Momonga-devel.ja:02958] [momongaja:00098] ifconfig: stack smashing attack in function if_readlist_proc
- From: bugs-admin@xxxxxxxxxxxxxxxxx
- Date: Thu, 6 Jan 2005 10:33:41 +0900
docky@xxxxxxxxxxxxxxxxxx wrote:
確かに tamo さまのパッチでエラーがでなくなりました。
(さきの私のレポートで、
> char *s, name[IFNAMSIZ];
>を
> char *s, name[IFNAMSIZ+1];
>にしてやればよいようです。
の部分、interface 名を若干長くしても大丈夫だったので
てっきり off-by-one かと思ってこうしたのですが、
今日 interface 名を思いきり長くして試したらやっぱり溢れました。
#まあ実用上はそんなに問題ないとは思いますが。)
== このレポートの詳細は以下の通りです ==
レポート ID : 98
レポート URL : http://developer.momonga-linux.org/kagemai/guest.cgi?project=momongaja&action=view_report&id=98
状態 : 新規
処理方法 : 未処理
バージョン : HEAD
優先度 : 中
重要度 : 普通
担当者 : 未定
# あなたが、このようなメッセージに無関係である場合には、
# 管理者 <bugs-admin@xxxxxxxxxxxxxxxxx> までご連絡ください。
--
Bug Tracking System 影舞 0.8.4.
http://www.daifukuya.com/kagemai/