The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз командного интерпретатора Bash 5.0, opennews (??), 08-Янв-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Релиз командного интерпретатора Bash 5.0"  –1 +/
Сообщение от Qwerty (??), 08-Янв-19, 11:30 
>Встроенная реализация malloc переведена на использование mmap для обеспечения запроса блоков

О, а вот и пачка потенциальных уязвимостей и переполнений подъехала.

Ответить | Правка | Наверх | Cообщить модератору

9. "Релиз командного интерпретатора Bash 5.0"  +7 +/
Сообщение от Аноним (7), 08-Янв-19, 11:44 
А теперь расскажи, чем в плане переполнений аллокация через mmap хуже malloc/new (который сам обёртка над mmap/brk в большинстве libc).
Ответить | Правка | Наверх | Cообщить модератору

27. "Релиз командного интерпретатора Bash 5.0"  +/
Сообщение от имя (?), 08-Янв-19, 13:16 
А в каких аллокаторах, кроме, возможно, виндовых, malloc работает через что-то отличное от mmap/(s)brk?
Ответить | Правка | Наверх | Cообщить модератору

40. "Релиз командного интерпретатора Bash 5.0"  +/
Сообщение от Аноним (40), 08-Янв-19, 14:30 
В Винде всё точно так же, только вызов называется VirtualAlloc. Даже если задать огромную пустую секцию исполняемого файла и аллоцировать кучу там, внизу окажется отображение страниц.
Ответить | Правка | Наверх | Cообщить модератору

11. "Релиз командного интерпретатора Bash 5.0"  +1 +/
Сообщение от Аноним (11), 08-Янв-19, 11:48 
Это ровно то, что делается в других реализациях malloc.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

115. "Релиз командного интерпретатора Bash 5.0"  –1 +/
Сообщение от Аноним (127), 09-Янв-19, 16:11 
А зачем башу своя реализация malloc?
Ответить | Правка | Наверх | Cообщить модератору

121. "Релиз командного интерпретатора Bash 5.0"  +/
Сообщение от Аноним (119), 09-Янв-19, 20:24 
Для оптимизации, упрощения отладки и улучшения их переносимости между различными системами.
Ответить | Правка | Наверх | Cообщить модератору

61. "Релиз командного интерпретатора Bash 5.0"  +/
Сообщение от Сергейemail (??), 08-Янв-19, 16:55 
Пихать внешние невалидированные данные в неизолированный баш это само по себе потенциальная уязвимость.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру