たてたてよこよこまるかいてちょん

組み込み関連の情報を共有するためのブログです

cURLの脆弱性をMacユーザーはスルーでOK

cURL脆弱性が見つかったらしい。CVE-2006-1061セキュリティーメモによると、非常に長いtftp URLによってheap buffer overflowを起こして、リモートから任意のコマンドが実行可能らしい。Macにデフォルトで付属しているのcURLは、tftpを理解しない?みたいなので問題なしですね。たぶん。cURLの7.15.0と7.15.2が影響を受けるって書いてあるし。

それよりcURLのバージョンが7.13.1というのはちと古いのではないかと。むしろそっちを追求したい。

ほかにもsendmailIE 6.0/WinXPSP2 にもあるらしいけど、fu7mu4は使っていないので放置します。

記事のLicense このブログの記事は特に断りのない限り、引用部分を除いて、以下の CC-BY 4.0でライセンスします。 https://creativecommons.org/licenses/by/4.0/deed.ja ただし、ブログ内にあるコードは、特に断りのない限り、CC-BY 4.0またはMITLicense で利用できるものとします。