Halloyにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性

JVNDB

概要

HalloyはRustで書かれたIRCアプリケーションです。f180e41061db393acf65bc99f5c5e7397586d9cbコミット以前の*nixおよびmacOSのバージョンでは、Halloyはデフォルトのumaskパーミッションを使用して設定ディレクトリとファイルを作成していました。そのため、ファイルは通常0644、ディレクトリは0755のパーミッションで作成されます。この設定により、システム上の任意のローカルユーザーがconfig.tomlや参照されたpassword_fileパスに保存されている平文の資格情報を読み取ることが可能でした。f180e41061db393acf65bc99f5c5e7397586d9cbコミットでこの問題は修正されました。

技術情報

  • 公開日: 2026-03-25T11:26:11+09:00
  • 更新日: 2026-03-25T11:26:11+09:00

参考リンク

JVNDB の詳細はこちら

対処方法

該当ソフトウェアの最新版への更新、または開発元が提供する緩和策の適用を推奨します。運用環境に応じて事前検証の上で実施してください。

免責

本記事は公開情報をもとに自動集約された速報です。正確性・完全性は保証できません。必ず一次情報(上記リンク等)をご確認ください。