The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в libcue, приводящая к выполнению кода при загрузке файлов в GNOME"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Ссылки "<<" и ">>" открывают первые и последние 10 сообщений.
. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." +1 +/
Сообщение от MaleDog (?), 10-Окт-23, 18:32 
И в чем противоречие? При чтении строки выделяется буфер, длинна строки включая '\n' не должна превышать размер буфера. LINE_MAX обычно 2048 байт. Дальше программист сам решает что делать с огрызком меньше 2048, но не закончившимся '\n'.
Можно выбросить, можно на ской страх и риск добавить '\n'. А можно выбросить и весь файл, как не соответствующий стандарту или поврежденный. Ведь такой файл вполне может получиться при аварийном обрыве записи, например при записи вырубили питание или прибили процесс, или при передаче сеть отвалилась.
Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в libcue, приводящая к выполнению кода при загрузке файлов в GNOME, opennews, 09-Окт-23, 22:44  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру