symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
100 Tage locale Bug
Veröffentlicht durch Yeoman on Thursday 14. December, 11:18
Aus der that's-linux-live Abteilung
Security bit schreibt "Heute sind es 100 Tage, dass die Leser von Bugtraq ueber den locale-Bug erfahren haben. Die diversen Linux-Distributoren lieferten zu diesen Fehler, welcher jedem lokalen Benutzer eine root-Shell liefert, innert 2-3 Tagen einen Fix. Seit einer Woche gibt es einen Patch von IBM fuer AIX - alle anderen Kommerziellen UNIX-Vendors lassen uns Systemadministratoren im Stich..."

auch Microsoft von PC-Weihnachtsflaute betroffen | HTML Vorschau im Konqueror  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Linux
  • bit
  • locale-Bug
  • Mehr zu Security
  • Auch von Yeoman
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Und Sun/HP? (Score:2, Tiefsinnig)
    Von DawnRazor (thomasb at trash.net) am Thursday 14. December, 11:26 MET (#1)
    (User #8 Info) http://www.trash.net/~thomasb/
    Weiss jemand von euch, wie es in diesem Fall aussieht mit Solaris und HP-UX?
    Re:Und Sun/HP? (Score:2, Informativ)
    Von brabbel (tobias <at> brabbel.ch) am Thursday 14. December, 14:50 MET (#2)
    (User #215 Info) http://www.brabbel.ch
    Naja, ist ja logisch... oder? Solaris hat den Locale-Bug ebenfalls.... (wurde doch von Bit erwaehnt). Sieh mal unter http://www.securityfocus.com nach... Ich hab' heute fuer Solaris auf alle Faelle ne Gedenkminute eingebaut - und ne Kerze angezuendet...

    --
    No women - no cray.
    Re:Und Sun/HP? (Score:1)
    Von DawnRazor (thomasb at trash.net) am Thursday 14. December, 18:45 MET (#3)
    (User #8 Info) http://www.trash.net/~thomasb/
    Hm... ich wollte eigentlich wissen, ob Sun und HP den Fehler behoben 'hamn.
    Und mir fällt auch grad noch Irix ein... wurde der Fehler dort behoben?
    Re:Und Sun/HP? (Score:1)
    Von brabbel (tobias <at> brabbel.ch) am Tuesday 09. January, 13:34 MET (#5)
    (User #215 Info) http://www.brabbel.ch
    nein, bisher (9. 1. 2001) leider nicht. Fuer solaris gibt's nen Patch - der ist aber nicht von SUN Microsystems sondern von einem Admin an einer Uni. Das Problem an dem Patch ist, dass damit die ganzen Locale-Settings ausgehebelt werden. National Language Support ist also nicht mehr.... Irix, HP-UX und Solaris sind alle offen wie die Scheunentore. Prinzipiell sind von diesem Bug alle libc-systeme betroffen - und das sind so ziemlich alle Unices, welche es gibt :-(( Vielleicht ist aus diesem Gesichtspunkt ja auch verstaendlich, weshalb die Unis diese Kisten loswerden wollen.....

    --
    No women - no cray.
    Re:Und Sun/HP? (Score:1)
    Von dadith am Friday 15. December, 09:42 MET (#4)
    (User #116 Info)
    Für Solaris gibt es soweit ich weiss nach wie vor keinen Patch.

    Das Problem welches die großen Hersteller (ausser IBM anscheinend) haben ist die Qualitätskontrolle. Die locale wird in praktisch jedem Programm verwendet und zwar gerade bei Systemen die mehr oder weniger komplett auf andere Sprachen übersetzt wurden. Patcht man eine so universell verwendete Library, handelt man sich unter Umständen die wildesten Bugs ein, die nicht unbedingt sofort auffallen müssen. Die Linux Distributoren haben sich es an der Stelle recht einfach gemacht und einfach eine gepatchte Version rausgeworfen, aber das macht nicht jeder so.
    Mit persönlich wäre es auch lieber wenn SUN einfach erst mal nen quick 'n dirty patch liefern würde um das Loch Dicht zu machen.

    Ciao, Peter (Quelle: Bugtrack :)

    PS: Was Irix angeht: Da scheint es ein wenig Verwirrung zu geben, es sieht aber so aus als gäbe es keinen Patch.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen