<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опасная узявимость в GNU grep</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87950.html</link>
    <description>В утилите GNU grep обнаружена (http://www.openwall.com/lists/oss-security/2012/12/22/1) опасная уязвимость, которая проявляется при обработке специально оформленного входного потока и может быть использована для инициирования отказа в обслуживании, а также, возможно, для выполнения произвольного кода. Подвержены выпуски утилиты GNU grep до версии 2.11. В выпуске 2.11 (http://www.opennet.ru/opennews/art.shtml?num=33249), вышедшем  в начале марта 2012 года,  эта уязвимость была исправлена (http://git.savannah.gnu.org/cgit/grep.git/commit/?id=cbbc1a45b9f843c811905c97c90a5d31f8e6c189), однако не было сделано никаких специальных анонсов о том, что ошибка имеет отношение к проблемам с безопасностью.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема связана с переполнением памяти при обработке длинных строк (на архитектуре x86_64 длина опасной строки составляет порядка 2 Гб). Ошибка была случайно обнаружена (https://bugs.launchpad.net/ubuntu/+source/grep/+bug/1091473) одним из пользователей Ubuntu, который пытался обрабатывать grep&apos;ом вывод команды &quot;ls</description>

<item>
    <title>Опасная уязвимость в GNU grep (Square)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87950.html#194</link>
    <pubDate>Wed, 02 Jan 2013 05:49:43 GMT</pubDate>
    <description>&amp;gt; rh 6.2 просто не понял что такое 2**31 и не выполнил команду &lt;br&gt;&amp;gt; .... поставьте 2**30 и наслаждайтесь...&lt;br&gt;&lt;br&gt;Хотя нет.. память тоже кончилась&lt;br&gt;</description>
</item>

<item>
    <title>Опасная уязвимость в GNU grep (Square)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87950.html#193</link>
    <pubDate>Wed, 02 Jan 2013 05:41:16 GMT</pubDate>
    <description>rh 6.2 просто не понял что такое 2**31 и не выполнил команду .... поставьте 2**30 и наслаждайтесь...&lt;br&gt;</description>
</item>

<item>
    <title>Опасная узявимость в GNU grep (Клыкастый)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87950.html#192</link>
    <pubDate>Mon, 31 Dec 2012 19:30:14 GMT</pubDate>
    <description>&amp;gt; это как? 2.12 же: http://www.freshports.org/textproc/gnugrep/ &lt;br&gt;&lt;br&gt;Port:gnugrep-2.12_1&lt;br&gt;Path:/usr/ports/textproc/gnugrep&lt;br&gt;Info:GNU grep&lt;br&gt;Maint:gabor&#064;FreeBSD.org&lt;br&gt;B-deps:gettext-0.18.1.1 libiconv-1.14&lt;br&gt;R-deps:gettext-0.18.1.1 libiconv-1.14&lt;br&gt;WWW:http://www.gnu.org/software/grep/&lt;br&gt;&lt;br&gt;действительно. чёрт куда ж я посмотрел-то? o_O&lt;br&gt;</description>
</item>

<item>
    <title>Опасная узявимость в GNU grep (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87950.html#191</link>
    <pubDate>Sun, 30 Dec 2012 19:54:52 GMT</pubDate>
    <description>софт надо специально пилить же, если верно помню.&lt;br&gt;</description>
</item>

<item>
    <title>Опасная узявимость в GNU grep (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87950.html#190</link>
    <pubDate>Sun, 30 Dec 2012 19:52:35 GMT</pubDate>
    <description>&amp;gt; На 386SX, который на днях выкинули, сволочи, не было и математического сопроцессора, &lt;br&gt;&amp;gt; но дум2 шел.&lt;br&gt;&lt;br&gt;конечно, шёл. помнится, я пол-года движок сочинаял похожий, на чистом асме. а оказалось, оно на си&amp;#8230;&lt;br&gt;&lt;br&gt;&amp;gt; И не говори, что почти 20 лет назад дум (1/2) &amp;#8212; НЕ &lt;br&gt;&amp;gt; полезная нагрузка. :) &lt;br&gt;&lt;br&gt;да ты что! дум &amp;#8212; это завсегда полезно!&lt;br&gt;</description>
</item>

<item>
    <title>Опасная узявимость в GNU grep (AlexAT)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87950.html#189</link>
    <pubDate>Sat, 29 Dec 2012 18:19:54 GMT</pubDate>
    <description>&amp;gt; На SX40 не шёл, а ползал или в окошке с почтовую марку, &lt;br&gt;&amp;gt; помнится; и нет, не полезная.&lt;br&gt;&lt;br&gt;Мммм. Авторитетно заявляю - на 386SX33 с 4 метрами - шёл прекрасно :) Рубались с приятелем по COM-порту через кабель, протянутый за окном с 3 на 1 этаж дома, у меня 386SX33, у него 386DX40 :)&lt;br&gt;</description>
</item>

<item>
    <title>Опасная узявимость в GNU grep (AlexAT)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87950.html#188</link>
    <pubDate>Sat, 29 Dec 2012 18:14:27 GMT</pubDate>
    <description>&amp;gt; нельзя, на 386 не было PAE.&lt;br&gt;&lt;br&gt;Ну ладно, уел, да. Я имел в виду x86-32, а не i386, естественно. &lt;br&gt;&lt;br&gt;Зато вот если прибахать &quot;правильную&quot; EMM/EMS-плату (надеюсь, кто-то еще помнит, что такое EMM/EMS :) - можно и под досом с терабайт сожрать :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опасная узявимость в GNU grep (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87950.html#187</link>
    <pubDate>Sat, 29 Dec 2012 15:33:18 GMT</pubDate>
    <description>&amp;gt; На 386SX, который на днях выкинули, сволочи, не было и математического сопроцессора, &lt;br&gt;&amp;gt; но дум2 шел. И не говори, что почти 20 лет назад дум (1/2) - НЕ полезная нагрузка. :) &lt;br&gt;&lt;br&gt;На SX40 не шёл, а ползал или в окошке с почтовую марку, помнится; и нет, не полезная.&lt;br&gt;</description>
</item>

<item>
    <title>Опасная узявимость в GNU grep (ZloySergant)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87950.html#186</link>
    <pubDate>Sat, 29 Dec 2012 13:15:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; ты можешь максимум пару гигов оперативки выжрать на i386 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; При сильном желании - тройку.&lt;br&gt;&amp;gt;&amp;gt; А если пользоваться fork&apos;ом и IPC - можно и терабайт &lt;br&gt;&amp;gt; нельзя, на 386 не было PAE.&lt;br&gt;&amp;gt; p.s. если, конечно, имелась в виду полезная нагрузка, а не CoW.&lt;br&gt;&lt;br&gt;На 386SX, который на днях выкинули, сволочи, не было и математического сопроцессора, но дум2 шел.&lt;br&gt;&lt;br&gt;И не говори, что почти 20 лет назад дум (1/2) - НЕ полезная нагрузка. :)&lt;br&gt;</description>
</item>

</channel>
</rss>
