タグ

ブックマーク / www.netfort.gr.jp/~dancer (1)

  • DSH - dancer's shell / distributed shell

    dshとは dshは,リモートシェル(rsh/remsh/ssh)を複数同時に実行するためのラッパープログラムです. rsh/remsh/sshはシェル(ksh/bash/zsh/tcsh/sh等)をリモートホストで実行するためのプログラムです. セキュリティーホールについて Bugtraqに2003年8月10日に流れたSecurity advisory アドバイザリのページ はLinux等の asprintf を提供しているシステムには影響しません. つまりglibcを使っている Debian や ほとんどのLinuxは脆弱ではありません. また,dshの提供するasprintf の実装を確認したところ,vsnprintf で バッファ長を指定しているため,脆弱ではないです. クラッシュさせることはできませんでした. "make check"でセキュリティーホールが存在するかどうかを確認

    shoma
    shoma 2006/12/15
  • 1