<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в утилите GNU sort </title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/102579.html</link>
    <description>В утилите sort, поставляемой в составе GNU Coreutils c используемым во многих дистрибутивах патчем i18n, выявлена (http://seclists.org/oss-sec/2015/q2/466) уязвимость (https://bugzilla.suse.com/show_bug.cgi?id=928749), которая может привести к переполнению буфера при обработке входных данных, содержащих UTF8-символы с большими кодами. Наличие проблемы подтверждено в openSUSE, RHEL и Fedora. Для устранения уязвимости подготовлен патч (https://github.com/pixelb/coreutils/commit/bea5e36c). &lt;br&gt;&lt;br&gt;&lt;br&gt;Протестировать подверженность дистрибутива проблеме можно при помощи команды:&lt;br&gt;&lt;br&gt;&amp;lt;font color=&quot;#461b7e&quot;&amp;gt;&lt;br&gt;  printf &apos;&#037;s&#092;n&apos; a &amp;#593; &amp;#124; MALLOC_CHECK_=1 LC_ALL=en_US.utf8 sort -f&lt;br&gt;&lt;br&gt;  Error in &#096;sort&apos;: free(): invalid next size (fast): 0x0000000000947ff0 &lt;br&gt;&lt;br&gt;&amp;lt;/font&amp;gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://seclists.org/oss-sec/2015/q2/466&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=42235&lt;br&gt;</description>

<item>
    <title>Уязвимость в утилите GNU sort  (aag)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/102579.html#72</link>
    <pubDate>Wed, 20 May 2015 05:47:45 GMT</pubDate>
    <description>I will never go out of business in this country. thanks to Microsoft. who would have thought that wincalcis vulnerable? I have not checked all systems yet, so this is my configuration: Windows 7 Ultimate SP1 x86-64, English.&lt;br&gt;&lt;br&gt;1) run calc.exe;&lt;br&gt;2) press &amp;#8220;Alt-2&amp;#8243; to go to &amp;#8220;Scientistic&amp;#8221; mode (&amp;#8220;Programmer&amp;#8221; mode works too);&lt;br&gt;3) type &amp;#8220;1/255&amp;#8243; and press &#091;ENTER&#093; or &#091;=&#093;&lt;br&gt;4) press the button &#091;F-E&#093;;&lt;br&gt;&lt;br&gt;http://nezumi-lab.org/blog/?p=239&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в утилите GNU sort  (Led)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/102579.html#71</link>
    <pubDate>Tue, 19 May 2015 18:30:39 GMT</pubDate>
    <description>&amp;gt; В Мак0Си&lt;br&gt;&amp;gt; Жырная Жопа&lt;br&gt;&lt;br&gt;Ты сюда себя порекламировать пришёл, затейник?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в утилите GNU sort  (GotF)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/102579.html#70</link>
    <pubDate>Mon, 18 May 2015 13:37:31 GMT</pubDate>
    <description>&amp;gt; Тот самый патч, который породил данную новость?&lt;br&gt;&lt;br&gt;Ну что поделать, баги бывают везде.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в утилите GNU sort  (yet another anonymous)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/102579.html#69</link>
    <pubDate>Mon, 18 May 2015 08:21:38 GMT</pubDate>
    <description>Тот самый патч, который породил данную новость?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в утилите GNU sort  (Жырная Жопа)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/102579.html#68</link>
    <pubDate>Sun, 17 May 2015 11:11:17 GMT</pubDate>
    <description>В Мак0Си всё раб0тает:&lt;br&gt;&lt;br&gt;MacBook-1:~ a1$  printf &apos;&#037;s&#092;n&apos; a &amp;#593; &amp;#124; MALLOC_CHECK_=1 LC_ALL=en_US.utf8 sort -f&lt;br&gt;a&lt;br&gt;&amp;#593;&lt;br&gt;MacBook-1:~ a1$&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в утилите GNU sort  (bircoph)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/102579.html#67</link>
    <pubDate>Sun, 17 May 2015 07:59:37 GMT</pubDate>
    <description>В Gentoo ~amd64 и ~x86 тоже:&lt;br&gt;&lt;br&gt;$ printf &apos;&#037;s&#092;n&apos; a &amp;#593; &amp;#124; MALLOC_CHECK_=1 LC_ALL=en_US.utf8 sort -f&lt;br&gt;&amp;#593;&lt;br&gt;a&lt;br&gt;&lt;br&gt;Похоже, уязвимость только в сильно умных дистрах, лепящих сторонние патчи направо и налево.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в утилите GNU sort  (GotF)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/102579.html#66</link>
    <pubDate>Sat, 16 May 2015 14:29:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; никому не удавалось.&lt;br&gt;&amp;gt; Зато редхату, блин, удалось. Повесить баг отсутствовавший в оригинале.&lt;br&gt;&lt;br&gt;Баги есть везде. И их патч я хотел бы видеть в Debian, чтобы не приходилось привлекать утилиты из Plan 9 (9base) или Heirloom, когда мне нужна поддержка UTF-8 в tr.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в утилите GNU sort  (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/102579.html#65</link>
    <pubDate>Sat, 16 May 2015 13:15:59 GMT</pubDate>
    <description>&amp;gt; Страшно жить, почему в калькуляторе винды не находят уязвимостей?&lt;br&gt;&lt;br&gt;Так микрософт в бетаверсии десятки просто отсылает себе все нажатия клавиш. Зачем им при этом уязвимости? Они и так при таком раскладе узнают что ты в калькуляторе считал, если им это станет интересно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в утилите GNU sort  (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/102579.html#63</link>
    <pubDate>Sat, 16 May 2015 13:14:07 GMT</pubDate>
    <description>&amp;gt; Во, а кого-то тем временем уже в мозгу уязвимость расплодилась &lt;br&gt;&lt;br&gt;Его микрософт уже поимел - если это десятка, бета, то она отсылает на сервера микрософта все, вплоть до нажатий клавиш. Ломать такую систему бесполезно - с пола упасть нельзя.&lt;br&gt;</description>
</item>

</channel>
</rss>
