Debian セキュリティ勧告
dump -- すでに報告されている dump における不正利用
- 報告日時:
- 2000-03-28
- 影響を受けるパッケージ:
- dump
- 危険性:
- なし
- 参考セキュリティデータベース:
- 現時点では、その他の外部参考セキュリティデータベースはありません。
- 詳細:
- setuid された dump にはバッファオーバフローを引き起こす危険性があり、 それによって root 権限を奪取される可能性があることが公に報告されています。 しかし、Debian の dump パッケージに収録されている dump は setuid されていません。 そのため、上記の問題に関する危険もありません。