*** empty log message ***
authorJim Meyering <jim@meyering.net>
Sat, 20 May 2000 15:43:44 +0000 (15:43 +0000)
committerJim Meyering <jim@meyering.net>
Sat, 20 May 2000 15:43:44 +0000 (15:43 +0000)
old/fileutils/ChangeLog

index a62a144..3fb6fea 100644 (file)
@@ -9,7 +9,11 @@
 
 2000-05-19  Jim Meyering  <meyering@lucent.com>
 
-       Save device number as well as inode number for each directory.
+       Save device number as well as inode number for each directory,
+       and use it in comparisons.  This makes the directory cycle test
+       more robust, and closes the small remaining hole whereby an
+       attacker could subvert a running `rm -r' command.
+
        * src/remove.c (struct active_dir_ent) [st_dev]: New member.
        [st_ino]: Rename from `inum'.
        (make_active_dir_ent) [device]: New parameter.