ddate削除によりLinuxのバッファオーバーフローを防止 | ScanNetSecurity
2026.01.26(月)

ddate削除によりLinuxのバッファオーバーフローを防止

◆概要:
 多数のLinuxディストリビューションにインストールされているddateアプリケーションに含まれるバッファオーバーフローを利用して、攻撃者が無許可アクセスを取得する可能性がある。ddateアプリケーションは不要なアプリケーションであるため、削除するべきで

国際 海外情報
◆概要:
 多数のLinuxディストリビューションにインストールされているddateアプリケーションに含まれるバッファオーバーフローを利用して、攻撃者が無許可アクセスを取得する可能性がある。ddateアプリケーションは不要なアプリケーションであるため、削除するべきである。

 ddateは、グレゴリオ暦の日付をディスコルディア暦の日付に変換するユーティリティアプリケーションである(ディスコルディア暦の出力例:"Today is Prickle-Prickle, the 36th day of Discord in the YOLD 3168")。このアプリケーションは、Red Hat、TurboLinux、およびSlackware Linuxの各社のディストリビューションにデフォルトインストールされている。

 攻撃者は、これを制限付きシェルで利用して、無制限シェルにアクセスできる。ただし、これ以上の権限取得は不可能である。

◆情報ソース:
・ Vuln-Dev ( le_costantino@ciudad.com ), April 16, 2002

◆分析:
 (iDEFENSE US) 残念ながら、LinuxおよびUnixのさまざまなディストリビューションには、ddateなどの多数のユーティリティが同梱されている。典型的なシステムは、gz、tar からcalやcytuneまで、500から1000のコマンドをユーザーに提供する。

 stat コマンドを使って情報を定期的にチェックし、ファイルが最後にアクセス、更新、変更された日時を調べる。この日付が数ヶ月よりも前であれば、バイナリーを安全に削除できる可能性が高い。

◆検知方法:
 ddateの全バージョンで脆弱性の可能性がある。Red Hat、SuSE、TurboLinux、Slackwareの各社と、ほとんどのLinuxベンダーが、このバイナリーをデフォルトインストールしている。

◆暫定処置:
 ddateバイナリーをシステムから削除する。


※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
  アイディフェンス社の iAlert サービスについて
  http://shop.vagabond.co.jp/p-alt01.shtml
  情報の内容は以下の時点におけるものです。
 【00:28 GMT、04、22、2002】

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

    懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

  2. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  3. 静岡県のセキュリティサービス提供事業者に不正アクセス

    静岡県のセキュリティサービス提供事業者に不正アクセス

  4. マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

    マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

  5. 住友林業クレストへのサポート詐欺、個人情報が漏えいした可能性を完全に否定することができず

    住友林業クレストへのサポート詐欺、個人情報が漏えいした可能性を完全に否定することができず

ランキングをもっと見る
PageTop