* nighthawk <[EMAIL PROTECTED]> wrote:
> Wenn ich das richtig in Erinnerung habe, forscht Coverity nur nach
> sicherheitsrelevanten Fehlern. Das legt ja nahe, daß auch bei Postfix
> ebensolche Fehler gefunden wurden. Gibt es irgendwo dazu Angaben, was
> genau betroffen war und in welcher Version die Fehler behoben wurden?

Da war mal was, Oktober oder November 2001, als sich DJB und Herr
Wenema in die Haare bekommen haben, weil Postfix damals wohl ein world
writeable home directory verwendet hat und man da mit trickreichen
Hardlinks lokal was löschen konnte.

Ansonsten eher so Kleinigkeiten, die letzen Sachen waren ein Absturz
mit einem TLS-Zertifikat mit Wildcard drin und ein Absturz wenn ein
Bounce-Template nur ein Zeichen oder eine Zeile enthielt.

Nen richtig schlimmen Remote-Root-Fehler gab es IIRC nie.


Ciao
Stefan
-- 
Stefan Förster     http://www.incertum.net/     Public Key: 0xBBE2A9E9
FdI #188: Piktogramm - Comics für Analphabeten. (A. Schelper)
_______________________________________________
Postfix-users mailing list
[email protected]
http://de.postfix.org/cgi-bin/mailman/listinfo/postfix-users

Antwort per Email an