home *** CD-ROM | disk | FTP | other *** search
/ IRIX 6.4 Applications 1997 August / SGI IRIX 6.4 Applications 1997 August.iso / relnotes / patchSG0002222 / ch1.z / ch1
Encoding:
Text File  |  1997-08-01  |  7.3 KB  |  265 lines

  1.  
  2.  
  3.  
  4.                                   - 1 -
  5.  
  6.  
  7.  
  8.        1.  _P_a_t_c_h__S_G_0_0_0_2_2_2_2__R_e_l_e_a_s_e__N_o_t_e
  9.  
  10.        This release note describes patch SG0002222 to IRIX 6.3 for
  11.        O2 (incl. R10K) and IRIX 6.4
  12.  
  13.        Patch SG0002222 replaces patch SG0001724
  14.  
  15.        1.1  _S_u_p_p_o_r_t_e_d__H_a_r_d_w_a_r_e__P_l_a_t_f_o_r_m_s
  16.  
  17.        This patch contains bug fixes suitable for all hardware
  18.        platforms running the supported software platforms described
  19.        below.
  20.  
  21.  
  22.        1.2  _S_u_p_p_o_r_t_e_d__S_o_f_t_w_a_r_e__P_l_a_t_f_o_r_m_s
  23.  
  24.        This patch contains bug fixes for OutBox 1.4 on a system
  25.        running IRIX 6.3 for O2 (incl. R10K) or IRIX 6.4
  26.  
  27.        The software cannot be installed on other configurations.
  28.  
  29.        1.3  _B_u_g_s__F_i_x_e_d__b_y__P_a_t_c_h__S_G_0_0_0_2_2_2_2
  30.  
  31.        This patch contains fixes for the following bugs in IRIX 6.3
  32.        for O2 (incl. R10K) and IRIX 6.4
  33.  
  34.        Bug numbers from Silicon Graphics bug tracking system are
  35.        included for reference.
  36.  
  37.           +o 498919 - OutBox has numerous security vulnerabilities.
  38.  
  39.           +o 484580 - webdist has security hole.
  40.  
  41.           +o 448788 - OutBox publishing tool: clicking on down-arrow
  42.             to pop up folder selection menu can cause application
  43.             to exit unexpectedly with a core dump.
  44.  
  45.           +o 453793 - OutBox user web page: clicking on 'Snap'
  46.             toolbar button to change the user's picture will
  47.             display an error dialog instead of the mediarecorder
  48.             image capture tool.
  49.  
  50.           +o 443650 - OutBox wrap doesn't handle mailto or file
  51.             WebJumpers. Clicking on a WebJumper containing non-
  52.             http: URL types displays the WebJumper file instead of
  53.             opening the URL.
  54.  
  55.           +o 507641 - OutBox should not display RCS source control
  56.             directories.
  57.  
  58.  
  59.  
  60.  
  61.  
  62.  
  63.  
  64.  
  65.  
  66.  
  67.  
  68.  
  69.  
  70.                                   - 2 -
  71.  
  72.  
  73.  
  74.        Side effects: The fixes for the security-related bugs 498919
  75.        and 484580 required removal of the functionality responsible
  76.        for the security problems. The resulting changes in OutBox
  77.        behavior are described below:
  78.  
  79.           +o On the OutBox user page, published files no longer
  80.             display the "(download)" link. This provided the user
  81.             with a way to download a document without viewing it.
  82.             This feature was not secure, and has been removed. The
  83.             secure way to download a document is by using the
  84.             browser 'Save Link As' feature. (In Netscape, press
  85.             Shift-Button1 on the OutBox file, or press the right
  86.             mouse button over the link to access the feature via a
  87.             popup menu.)
  88.  
  89.           +o The script "/cgi-bin/wrap" has been modified. A URL
  90.             containing the text "/cgi-bin/wrap" can no longer be
  91.             used to view a document.  To access a document from
  92.             such a URL, simply remove the text "/cgi-bin/wrap" from
  93.             the URL.  Note: the "/cgi-bin/wrap" script is still
  94.             used in URL's pointing to OutBox folders. URL's
  95.             pointing to OutBox folders should not be modified.
  96.  
  97.           +o The script "/cgi-bin/handler" has been disabled. A URL
  98.             containing the text "/cgi-bin/handler" can no longer be
  99.             used to download a document. To access the document
  100.             from such a URL, remove the text "/cgi-bin/handler"
  101.             from the URL.
  102.  
  103.           +o The scripts "/cgi-bin/webdist.cgi" and "/cgi-
  104.             bin/webdist.install.cgi" have been disabled.  The
  105.             WebDist feature was not secure, and has been removed.
  106.  
  107.        1.4  _S_u_b_s_y_s_t_e_m_s__I_n_c_l_u_d_e_d__i_n__P_a_t_c_h__S_G_0_0_0_2_2_2_2
  108.  
  109.        This patch release includes these subsystems:
  110.  
  111.           +o patchSG0002222.outbox_sw.outbox
  112.  
  113.           +o patchSG0002222.outbox_sw.webdist
  114.  
  115.  
  116.        1.5  _I_n_s_t_a_l_l_a_t_i_o_n__I_n_s_t_r_u_c_t_i_o_n_s
  117.  
  118.        Because you want to install only the patches for problems
  119.        you have encountered, patch software is not installed by
  120.        default.  After reading the descriptions of the bugs fixed
  121.        in this patch (see Section 1.3), determine the patches that
  122.        meet your specific needs.
  123.  
  124.  
  125.  
  126.  
  127.  
  128.  
  129.  
  130.  
  131.  
  132.  
  133.  
  134.  
  135.  
  136.                                   - 3 -
  137.  
  138.  
  139.  
  140.        If, after reading Sections 1.1 and 1.2 of these release
  141.        notes, you are unsure whether your hardware and software
  142.        meet the requirements for installing a particular patch, run
  143.        _i_n_s_t.  The _i_n_s_t program does not allow you to install
  144.        patches that are incompatible with your hardware or
  145.        software.
  146.  
  147.        Patch software is installed like any other Silicon Graphics
  148.        software product.  Follow the instructions in your _S_o_f_t_w_a_r_e
  149.        _I_n_s_t_a_l_l_a_t_i_o_n _A_d_m_i_n_i_s_t_r_a_t_o_r'_s _G_u_i_d_e to bring up the miniroot
  150.        form of the software installation tools.
  151.  
  152.        Follow these steps to select a patch for installation:
  153.  
  154.          1.  At the Inst> prompt, type
  155.  
  156.              iiiinnnnssssttttaaaallllllll ppppaaaattttcccchhhhSSSSGGGG_x_x_x_x_x_x_x
  157.  
  158.              where _x_x_x_x_x_x_x is the patch number.
  159.  
  160.          2.  Initiate the installation sequence. Type
  161.  
  162.              IIIInnnnsssstttt>>>> ggggoooo
  163.  
  164.          3.  You may find that two patches have been marked as
  165.              incompatible.  (The installation tools reject an
  166.              installation request if an incompatibility is
  167.              detected.)  If this occurs, you must deselect one of
  168.              the patches.
  169.  
  170.              IIIInnnnsssstttt>>>> kkkkeeeeeeeepppp ppppaaaattttcccchhhhSSSSGGGG_x_x_x_x_x_x_x
  171.  
  172.              where _x_x_x_x_x_x_x is the patch number.
  173.  
  174.          4.  After completing the installation process, exit the
  175.              _i_n_s_t program by typing
  176.  
  177.              IIIInnnnsssstttt>>>> qqqquuuuiiiitttt
  178.  
  179.  
  180.  
  181.        1.6  _P_a_t_c_h__R_e_m_o_v_a_l__I_n_s_t_r_u_c_t_i_o_n_s
  182.  
  183.        To remove a patch, use the _v_e_r_s_i_o_n_s _r_e_m_o_v_e command as you
  184.        would for any other software subsystem.  The removal process
  185.        reinstates the original version of software unless you have
  186.        specifically removed the patch history from your system.
  187.  
  188.        vvvveeeerrrrssssiiiioooonnnnssss rrrreeeemmmmoooovvvveeee ppppaaaattttcccchhhhSSSSGGGG_x_x_x_x_x_x_x
  189.  
  190.  
  191.  
  192.  
  193.  
  194.  
  195.  
  196.  
  197.  
  198.  
  199.  
  200.  
  201.  
  202.                                   - 4 -
  203.  
  204.  
  205.  
  206.        where _x_x_x_x_x_x_x is the patch number.
  207.  
  208.        To keep a patch but increase your disk space, use the
  209.        _v_e_r_s_i_o_n_s _r_e_m_o_v_e_h_i_s_t command to remove the patch history.
  210.  
  211.        vvvveeeerrrrssssiiiioooonnnnssss rrrreeeemmmmoooovvvveeeehhhhiiiisssstttt ppppaaaattttcccchhhhSSSSGGGG_x_x_x_x_x_x_x
  212.  
  213.        where _x_x_x_x_x_x_x is the patch number.
  214.  
  215.        1.7  _K_n_o_w_n__P_r_o_b_l_e_m_s
  216.  
  217.        There are no known problems with the patch at this time.
  218.  
  219.  
  220.  
  221.  
  222.  
  223.  
  224.  
  225.  
  226.  
  227.  
  228.  
  229.  
  230.  
  231.  
  232.  
  233.  
  234.  
  235.  
  236.  
  237.  
  238.  
  239.  
  240.  
  241.  
  242.  
  243.  
  244.  
  245.  
  246.  
  247.  
  248.  
  249.  
  250.  
  251.  
  252.  
  253.  
  254.  
  255.  
  256.  
  257.  
  258.  
  259.  
  260.  
  261.  
  262.  
  263.  
  264.  
  265.