insecure tempfile problem

Yuuichi Teranishi teranisi @ gohome.org
2003年 12月 6日 (土) 09:31:57 JST


At Sat, 06 Dec 2003 08:25:14 +0900 (JST),
Tatsuya Kinoshita wrote:
> 
> On May 15, 2003, [emacs-mime-ja:01257],
> Yuuichi Teranishi <teranisi @ gohome.org> wrote:
> 
> > semi-1_14 枝で、全般に一時ファイル生成に make-temp-file を使うよう
> > 変更してみました。
> 
> message/partialの処理でも一時ファイルを使っているようですけど、他
> のユーザーが/tmp/m-prts-USER/ID/1 -> /home/semiuser/fileというふ
> うなシンボリックリンクを作っている場合のことは考慮されていますか?

他のユーザが /tmp/m-prts-USER/ID というシンボリックリンクを
あらかじめ作っている場合、make-directory に失敗して異常終了すると思います。

--
teranisi




More information about the Emacs-mime-ja mailing list