The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в сетевых библиотеках языков Rust и Go, позволяющая обойти проверку IP-адресов"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..." +2 +/
Сообщение от Аноним (-), 09-Авг-21, 06:03 
> Ой, фу. Ненавижу rfc. Такое ощущение, что их писали в хлам обдолбанные люди.

Ну, ты же не пришел и не показал как это делать лучше, гениус.

> И пример с ip адресами -- очень показывает, что там не так.
> Нахрена нужны восьмеричные или шестнадцатеричные адреса? Нахрена нужны

Этим пользовались, и, видимо, если это убрать - что-то сломается. Но да, в этом месте горячие головы желающие все переписать на %s начинают догадываться в чем подстава, и почему те кто за десятилетия подобный шит законопатил - менее уязвимы чем свежак с лопаты. Не первый прикол и не последний.

> адреса с пропущенными группами-байтами?

В IPv6 удобно (людям) хоть и усложняет парсинг. Сравни 02BD::16CF vs 02BD:0000:0000:0000:0000:0000:0000:16CF

> И ведь в данном случае, это C'шные проблемы догнали, грабли разложенные Ритчи.

Ну, э, если водители сферических коней в вакууме думали что под них ща весь мир переделают - черта с два. И posix api дурацкое никто не будет спецом под вас перекраивать так то. Более того, если это сделать, существующий софт помре. И кому это будет надо?

> И это ведь тоже одна из причин, почему IPv4 должен умереть.

Парсинг IPv6 так то тоже довольно интересная штука. И кстати там еще и ipv4 может быть в структуре, в одном из вариантов.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в сетевых библиотеках языков Rust и Go, позволяющая обойти проверку IP-адресов, opennews, 08-Авг-21, 13:51  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру