<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В glibc остается неисправленной уязвимость, найденная больше...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59134.html</link>
    <description>Maksymilian Arciemowicz, весной прошлого года сообщивший о наличии уязвимости (http://www.opennet.ru/opennews/art.shtml?num=15012) в  системной библиотеке libc из состава FreeBSD, спустя год сообщил (http://securityreason.com/achievement_securityalert/67), что данная проблема также присутствует и остается до сих пор не исправленной в GNU C Library (glibc). Уязвимость вызвана (http://www.securityfocus.com/bid/36443/solution) наличием целочисленного переполнения в функции strfmon(), которое может привести к выполнению кода злоумышленника.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимости присвоена (http://secunia.com/advisories/29574/) незначительная степень опасности, так как для ее эксплуатации требуется достаточно маловероятное полное отсутствие проверки аргументов, передаваемых редкоиспользуемой функции strfmon(), применяемой для преобразования форматов задания денежных величин. Например, уязвимость может быть эксплуатирована через PHP скрипт, в котором  пользовательские данные без проверки передаются в функцию money_...&lt;br&gt;&lt;br&gt;URL: http://www.sec</description>

<item>
    <title>В glibc остается неисправленной уязвимость, найденная больше... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59134.html#19</link>
    <pubDate>Wed, 07 Oct 2009 13:46:28 GMT</pubDate>
    <description>Красиво отмазываетесь, сэр :)&lt;br&gt;</description>
</item>

<item>
    <title>В glibc остается неисправленной уязвимость, найденная больше... (netch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59134.html#18</link>
    <pubDate>Thu, 24 Sep 2009 18:26:11 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; может наоборот?&lt;br&gt;&lt;br&gt;Учите матчасть: наоборот лицензия не позволит. Да и не нужен фряшникам дрепперовский кошмар.&lt;br&gt;</description>
</item>

<item>
    <title>В glibc остается неисправленной уязвимость, найденная больше... (IIIenapg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59134.html#16</link>
    <pubDate>Tue, 22 Sep 2009 22:42:50 GMT</pubDate>
    <description>т.е. патч уже готов, он тестируется&lt;br&gt;</description>
</item>

<item>
    <title>В glibc остается неисправленной уязвимость, найденная больше... (IIIenapg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59134.html#15</link>
    <pubDate>Tue, 22 Sep 2009 22:41:56 GMT</pubDate>
    <description>А по этому поводу secteam тестирует патч. Эксплоита нет и технических деталей не разглашается.&lt;br&gt;</description>
</item>

<item>
    <title>В glibc остается неисправленной уязвимость, найденная больше... (vitek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59134.html#14</link>
    <pubDate>Tue, 22 Sep 2009 17:19:01 GMT</pubDate>
    <description>со среды вроде немного времени прошло...&lt;br&gt;http://www.opennet.ru/opennews/art.shtml?num=23443&lt;br&gt;</description>
</item>

<item>
    <title>В glibc остается неисправленной уязвимость, найденная больше... (SAS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59134.html#13</link>
    <pubDate>Tue, 22 Sep 2009 17:04:22 GMT</pubDate>
    <description>FreeBSD 6.4/7.2/8 php 4 - никакой реакции, FREEBSD ROСKs !!&lt;br&gt;</description>
</item>

<item>
    <title>В glibc остается неисправленной уязвимость, найденная больше... (crypt)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59134.html#12</link>
    <pubDate>Tue, 22 Sep 2009 12:44:17 GMT</pubDate>
    <description>32 бита, centos с апдейтами - работает, то есть падает&lt;br&gt;</description>
</item>

<item>
    <title>В glibc остается неисправленной уязвимость, найденная больше (vitek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59134.html#11</link>
    <pubDate>Tue, 22 Sep 2009 12:42:01 GMT</pubDate>
    <description>вот ещё для размышлений:&lt;br&gt;http://drupal.ru/node/34067&lt;br&gt;</description>
</item>

<item>
    <title>В glibc остается неисправленной уязвимость, найденная больше... (uldus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59134.html#10</link>
    <pubDate>Tue, 22 Sep 2009 11:17:34 GMT</pubDate>
    <description>&amp;gt;gentoo на amd64, не сработало &lt;br&gt;&lt;br&gt;насколько я понимаю оно только на 32-bit будет работать.&lt;br&gt;&lt;br&gt;PS. Сейчас проверил на самом старом, что завалялось в архивах, на Red Hat 7.0 работает - Segmentation fault (core dumped), на более старом PHP нет.&lt;br&gt;</description>
</item>

</channel>
</rss>
