FreeBSDにセキュリティアドバイザリ:乱数が推測される可能性など:セキュリティ - ZDNet Japan

乱数が推測できる脆弱性よりも、gtarのパス扱いのバグの方が気になる・・・

FreeBSD-SA-07:09.randomではrandom(4)やurandom(4)を経由して直前の乱数が推測できる可能性が、 FreeBSD-SA-07:10.gtarではgtar(1)にあるパス扱いのバグによるファイル上書きの可能性が指摘されている。

screenshot