[security] Poważny błąd w nscd? !!!

Jacek Konieczny jajcus w pld.org.pl
Sob, 17 Sty 2004, 16:06:13 CET


Nikt się tym nie przejął?

Dzisiaj zbadałem trochę dokładniej i widzę, że Ac to nie dotyczy,
ale w Ra na glibc-2.2.5-25 i nscd-2.2.5-25 problem występuje. O to
krótka prezentacja:

$ python
Python 2.2.3 (#1, Sep 17 2003, 17:12:41)
[GCC 2.95.4 20010319 (prerelease)] on linux2
Type "help", "copyright", "credits" or "license" for more information.
>>> import socket
>>> socket.gethostbyname('localhost')
'127.0.0.1'
>>> socket.gethostbyaddr('203.210.214.227')
('localhost', [], ['203.210.214.227'])
>>> socket.gethostbyname('localhost')
'203.210.214.227'
>>>

Oczywiście nie musi to być python. Właśnie wysyłam bug-report do
maintainerów glibc.

Pozdrowienia,
        Jacek



Więcej informacji o liście dyskusyjnej pld-devel-pl