« #PHP でもutf8_decodeは使ってはならないブログアプリ(b2evolution)をアップグレード »

2 コメント

コメント from: haraoka [訪問者] メール
haraokaglibc使ったら負け的な発想もあるかと想いますが、最初OpenBSDに送られてないのはOpenBSDからはGNUは一切排除でglibcなんてかんけーねーよってなってるからかしら?
2009/09/20 @ 10:53
コメント from: Yasuo Ohgaki [メンバー] メール
Yasuo OhgakiOpenBSDには言及してありませんね。もともと脆弱性がないlibcだったのかも知れません。

他のBSDで見つけちゃったらglibcにも"同じような"脆弱性があった、と言う話のようです。"同じ"ではなく"同じような"脆弱性という事がミソですね。BSD用のアドバイザリは見ていませんが、このアドバイザリからするとそのようです。

しかし、NetBSDしか直ってない(FreeBSD, OSXは脆弱)、Linuxも最新glibcが必要、とはセキュリティに興味がある人には美味しい(?!)ネタかと思います。
2009/09/20 @ 11:00

コメントを残す


Your email address will not be revealed on this site.

頂いたURLは表示されます。
PoorExcellent
(改行が自動で <br /> になります)
(Name, email & website)
(ユーザに、メッセージ・フォームを通じた連絡を許可します (あなたのメール・アドレスは表示されません))