The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Пакеты в Fedora Linux будут собираться с защитой от уязвимос..., opennews (?), 28-Ноя-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  –1 +/
Сообщение от Анонимemail (5), 28-Ноя-13, 12:52 
printf(str);

В str может не оказаться null-терминального символа. А как бороться собрались ХЗ.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

8. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  +/
Сообщение от karapuz2 (ok), 28-Ноя-13, 13:10 
> А как бороться собрались ХЗ.

средствами GCC же. Что разумно.

Ответить | Правка | Наверх | Cообщить модератору

38. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  +/
Сообщение от Аноним (-), 28-Ноя-13, 19:13 
Ты удивишься, но

printf("%s", str);

в str тоже может не оказаться null-терминального символа.

Смысл уязвимостей форматной строки в другом - в printf(str) в str могут оказаться произвольные символы форматирования, благодаря чему можно читать память процесса.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

48. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  –2 +/
Сообщение от dxd (?), 29-Ноя-13, 03:35 
Видимо, будут добавлять printf_s и scanf_s а ля студия. И депрекейтить старые версии.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

78. "Пакеты в Fedora Linux будут собираться с защитой от уязвимос..."  +/
Сообщение от dq0s4y71 (ok), 29-Ноя-13, 19:43 
>  А как бороться собрались ХЗ.

Главное не победа, а участие ;)

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру