The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В sudo устранена уязвимость, позволяющая переписать файл на ..., opennews (??), 01-Июн-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "В sudo устранена уязвимость, позволяющая переписать файл на ..."  –2 +/
Сообщение от Аноним (-), 01-Июн-17, 01:11 
> При разборе файла /proc/[pid]/stat

facepalm. Ещё и strtok()'ом поди.

Ответить | Правка | Наверх | Cообщить модератору

17. "В sudo устранена уязвимость, позволяющая переписать файл на ..."  +/
Сообщение от Онононононим (?), 01-Июн-17, 06:48 
Вот не надо ехидничать, не посмотрев исходники.

https://github.com/millert/sudo/commit/b3fe46ce6534ebcb6fb0e...

Ответить | Правка | Наверх | Cообщить модератору

23. "В sudo устранена уязвимость, позволяющая переписать файл на ..."  –1 +/
Сообщение от Аноним (-), 01-Июн-17, 07:31 
+        /*
+         * Field 7 is the tty dev (0 if no tty).
+         * Since the process name at field 2 "(comm)" may include spaces,
+         * start at the last ')' found.
+         */
+        char *cp = strrchr(line, ')');
+        if (cp != NULL) {
+        char *ep = cp;
+        const char *errstr;
+        int field = 1;
+
+        while (*++ep != '\0') {
+            if (*ep == ' ') {
+            *ep = '\0';
+            if (++field == 7) {

Даа, там ещё круче. Недооценил, чо.

Ответить | Правка | Наверх | Cообщить модератору

20. "В sudo устранена уязвимость, позволяющая переписать файл на ..."  +/
Сообщение от Аноним (-), 01-Июн-17, 07:25 
> Ещё и strtok()'ом поди.

Нет.

strtok_s() вполне безопасно разбирать.


Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

22. "В sudo устранена уязвимость, позволяющая переписать файл на ..."  +/
Сообщение от Аноним (-), 01-Июн-17, 07:29 
>> Ещё и strtok()'ом поди.
> Нет.
> strtok_s() вполне безопасно разбирать.

Нет такой функции. Есть strrok_r (POSIX). Она потокобезопасна и реентабельна.

Ответить | Правка | Наверх | Cообщить модератору

24. "В sudo устранена уязвимость, позволяющая переписать файл на ..."  +/
Сообщение от Какаянахренразница (ok), 01-Июн-17, 07:39 
s-суффиксы это то, что Непросохт продвигает в стандарт, не?..
Ответить | Правка | Наверх | Cообщить модератору

25. "В sudo устранена уязвимость, позволяющая переписать файл на ..."  –1 +/
Сообщение от Аноним (-), 01-Июн-17, 08:07 
Да, действительно спутал. Товарищ выше прав.
Ответить | Правка | Наверх | Cообщить модератору

63. "В sudo устранена уязвимость, позволяющая переписать файл на ..."  +/
Сообщение от Аноним (-), 01-Июн-17, 13:51 
>>> Ещё и strtok()'ом поди.
>> Нет.
>> strtok_s() вполне безопасно разбирать.
> Нет такой функции. Есть strrok_r (POSIX). Она потокобезопасна и реентабельна.

реентерабельная

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру