pull up r20278 from trunk
authorTom Yu <tlyu@mit.edu>
Wed, 19 Mar 2008 18:38:34 +0000 (18:38 +0000)
committerTom Yu <tlyu@mit.edu>
Wed, 19 Mar 2008 18:38:34 +0000 (18:38 +0000)
commit9d776422ce289f6ffc713e0294a5f5f9d52fa8d7
tree7587a9ae24ed501a8cf75d4aac42579c504ab72b
parent5981a284e913716827f5c1174ca041aec647a5b6
pull up r20278 from trunk

 r20278@cathode-dark-space:  raeburn | 2008-03-18 14:55:26 -0400
 ticket: new
 subject: MITKRB5-SA-2008-002
 target_version: 1.6.4
 tags: pullup

 Fix MITKRB5-SA-2008-002: array overrun in libgssrpc.

 Don't update the internally-tracked maximum file descriptor value if
 the new one is FD_SETSIZE (or NOFILE) or above.  Reject TCP file
 descriptors of FD_SETSIZE (NOFILE) or above.

ticket: 5918
version_fixed: 1.6.4

git-svn-id: svn://anonsvn.mit.edu/krb5/branches/krb5-1-6@20282 dc483132-0cff-0310-8789-dd5450dbe970
src/lib/rpc/svc.c
src/lib/rpc/svc_tcp.c