The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в утилите fsck для F2FS, позволяющие выполнить код на этапе проверки ФС"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Есть идеи по улучшению форума и сайта ? Пишите.
. "Уязвимости в утилите fsck для F2FS, позволяющие выполнить ко..." +/
Сообщение от Ананимус (?), 19-Окт-20, 18:42 
> А потом мы берем, открывает исходники, и ищем unsafe внутри вызываемых функций
> из std::io или std::fs::File или std::fs::read_to_string.
> Какой шанс что мы найдем unsafe?

И находим их в libc. Вопрос в том, что это меняет-то? Сам вызов std::fs::File вполне себе safe и наличие unsafe FFI вызовов не влияет на корректность программы, если сами FFI вызовы корректны. Я подозреваю, что не облажаться в десяти строках типа "дернули сискол и обернули в тип" авторы раста смогли.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимости в утилите fsck для F2FS, позволяющие выполнить код на этапе проверки ФС, opennews, 15-Окт-20, 23:51  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру