SecurityTracker.com Archives 2003/03/06 追加 Alert ID:1006199 Sendmail Buffer Overflow in Parsing Certain Header Comments May Let Remote Users Execute Arbitrary Code with Root Privileges http://www.securitytracker.com/alerts/2003/Mar/1006199.html
Incompatible changes with Postfix version 2.0.6 2003/03/07 追加 ftp://ring.aist.go.jp/pub/net/mail/postfix/official/postfix-2.0.6.RELEASE_NOTES
▽ /dev/X X は、X サーバが開始される際 /dev/X ディレクトリおよびディレクトリ内の複数のファイルにパーミッションを 666 に設定してしまうことが原因で、セキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルからファイル操作や DoS 攻撃を受ける可能性がある。 [更新]
SCO Security Advisory 2003/03/11 更新 CSSA-2003-SCO.4 UnixWare 7.1.1 Open UNIX 8.0.0 UnixWare 7.1.3 :Lax permissions on /dev/X ftp://ftp.sco.com/pub/updates/UnixWare/CSSA-2003-SCO.4.1/CSSA-2003-SCO.4.1.txt
SecurityTracker.com Archives 2003/03/10 追加 Alert ID:1006230 SCO Open UNIX X Server Sets Weak Permissions on / dev/X Directory, Allowing Local Users to Deny Service or Hijack Session Data http://www.securitytracker.com/alerts/2003/Mar/1006230.html