Ticket #34154

lintianがW: canna-yubin: possibly-insecure-handling-of-tmp-files-in-maintainer-script prerm:25とW: canna-yubin: possibly-insecure-handling-of-tmp-files-in-maintainer-script postinst:32の警告を発する。

Open Date: 2014-08-08 07:05 Last Update: 2015-03-19 07:07

Reporter:
Owner:
Type:
Status:
Closed
Component:
Priority:
5 - Medium
Severity:
5 - Medium
Resolution:
Fixed
File:
None

Details

lintianが以下の警告を発する。

W: canna-yubin: possibly-insecure-handling-of-tmp-files-in-maintainer-script prerm:25
W: canna-yubin: possibly-insecure-handling-of-tmp-files-in-maintainer-script postinst:32
これは各scriptで/tmp/.iroha_unix/IROHAソケットの有無をチェックしているためである。 Cannaのコマンドで確実にCannaサーバーの存否を確認できればこのコードは書き換えることができるが、そのような方法があるのかitisangoは知らない。 Cannaに詳しい方、教えていただければ幸いです。

Ticket History (3/4 Histories)

2014-08-08 07:05 Updated by: itisango
  • New Ticket "lintianがW: canna-yubin: possibly-insecure-handling-of-tmp-files-in-maintainer-script prerm:25とW: canna-yubin: possibly-insecure-handling-of-tmp-files-in-maintainer-script postinst:32の警告を発する。" created
2014-08-09 10:19 Updated by: itisango
Comment

https://sourceforge.jp/projects/canna-yubin/lists/archive/misc/2014-August/000020.html ~ 000025.html 参照。 CANNAHOSTに空文字列を与えた状態でcannastat・cannacheckを呼べば実現できそう。これらのコマンドはcanna-utilsパッケージにあるのでdebian/controlのDependsにcanna-utilsを入れる必要がある。伊藤さんに感謝。

2014-08-09 10:20 Updated by: itisango
  • Resolution Update from None to Later
2015-03-19 07:07 Updated by: itisango
Comment

canna-yubin_0.3.1.20150227.0-1ppa1 で対応しました。

Attachment File List

No attachments

Edit

You are not logged in. I you are not logged in, your comment will be treated as an anonymous post. » Login