[security] Poważny błąd w nscd? !!!

Jacek Konieczny jajcus at pld.org.pl
Sat Jan 17 16:06:13 CET 2004


Nikt się tym nie przejął?

Dzisiaj zbadałem trochę dokładniej i widzę, że Ac to nie dotyczy,
ale w Ra na glibc-2.2.5-25 i nscd-2.2.5-25 problem występuje. O to
krótka prezentacja:

$ python
Python 2.2.3 (#1, Sep 17 2003, 17:12:41)
[GCC 2.95.4 20010319 (prerelease)] on linux2
Type "help", "copyright", "credits" or "license" for more information.
>>> import socket
>>> socket.gethostbyname('localhost')
'127.0.0.1'
>>> socket.gethostbyaddr('203.210.214.227')
('localhost', [], ['203.210.214.227'])
>>> socket.gethostbyname('localhost')
'203.210.214.227'
>>>

Oczywiście nie musi to być python. Właśnie wysyłam bug-report do
maintainerów glibc.

Pozdrowienia,
        Jacek



More information about the pld-devel-pl mailing list