The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и сетевой стек"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..." +1 +/
Сообщение от Аноним (-), 27-Фев-24, 01:19 
Проблема как раз в связке "язык + мясной мешок".
Потому что когда сишный код получается генераторами или трансляцией из высокоуровневого языка, то такие ошибки крайне редки, если вообще случаются.
Потому что там код "пишет" неустающий неотвлекающийся комп.

А погромист, пусть каким бы он крутым не был, про что-то забывает, что-то путает, где-то не так прочтет и так далее.

Просто откройте патчи. Там фиксы разные, но есть и вида

if (!vlen)
    return -EINVAL;
Ну подумаешь, забыл проверить что есть длинна)) Ну с кем не бывает)

Или из того же файла
if (negblob_len < offsetof(struct negotiate_message, NegotiateFlags)) {
    rc = -EINVAL;
    goto out_err;
}
Забыли проверь что не превысили значение.

А после определенного размера кодовой базы и сложности проекта такие ошибки будут делать раз за разом.
Потому что человека так быстро не изменить и внимательности не добавить.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и сетевой стек, opennews, 26-Фев-24, 22:50  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру