The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз OpenBSD 4.8, opennews (ok), 02-Ноя-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


49. "Релиз OpenBSD 4.8"  +/
Сообщение от guestemail (??), 02-Ноя-10, 21:26 
glob(3) не патченный, что вообщемто понятно - не успели, а вот чистая errata при этом как-то не комильфо...

Ответить | Правка | Наверх | Cообщить модератору

58. "Релиз OpenBSD 4.8"  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 03-Ноя-10, 00:35 
> glob(3) не патченный, что вообщемто понятно - не успели, а вот чистая
> errata при этом как-то не комильфо...

Проблему с glob(3) не сочли проблемой безопасности...

Ответить | Правка | Наверх | Cообщить модератору

62. "Релиз OpenBSD 4.8"  +/
Сообщение от guestemail (??), 03-Ноя-10, 10:38 
> Проблему с glob(3) не сочли проблемой безопасности...

На RELIABILITY FIX тоже не тянет?

Ответить | Правка | Наверх | Cообщить модератору

63. "Релиз OpenBSD 4.8"  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 03-Ноя-10, 12:23 
>> Проблему с glob(3) не сочли проблемой безопасности...
> На RELIABILITY FIX тоже не тянет?

Угу. Иначе бы давно в errata для 4.6 и 4.7 появилось. Честно говоря, сам не понимаю логику. Насколько я понимаю, дело в том, что для успешной эксплуатации требуется пройти аутентификацию на системе (анонимный вход — тоже аутентификация, со всеми вытекающими рисками), а аутентифицированный пользователь может устроить DoS и с «лимитированным» glob(3). Но это лишь моё предположение. vsftpd рулит. :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру