The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Переполнение буфера в OpenSSL, эксплуатируемое при проверке сертификатов X.509 , opennews (??), 01-Ноя-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


23. "Переполнение буфера в OpenSSL, эксплуатируемое при проверке ..."  +/
Сообщение от Анонн (?), 01-Ноя-22, 20:47 
А что происходит когда в расте ты таки обращаешься с массиву по неверному индексу?
Тоже RCE получаешь, или прога просто паникует?
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

34. "Переполнение буфера в OpenSSL, эксплуатируемое при проверке ..."  +/
Сообщение от Аноним (9), 01-Ноя-22, 21:12 
в конкретно том случае всё делалось руками, в т.ч. кидание паники (неуместное, естественно, из-за перепутанного знака сравнения).
Ответить | Правка | Наверх | Cообщить модератору

79. "Переполнение буфера в OpenSSL, эксплуатируемое при проверке ..."  +/
Сообщение от Аноним (78), 02-Ноя-22, 09:00 
Число просто переполняется и становится отрицательным больше ничего интересного не происходит.
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

88. "Переполнение буфера в OpenSSL, эксплуатируемое при проверке ..."  +/
Сообщение от Аноним (9), 02-Ноя-22, 09:50 
> больше ничего интересного не происходит

интересное происходит ПОТОМ, когда оно используется в вычислении смещений...

Ответить | Правка | Наверх | Cообщить модератору

154. "Переполнение буфера в OpenSSL, эксплуатируемое при проверке ..."  +/
Сообщение от freecoder (ok), 03-Ноя-22, 23:27 
Смотря как обращаешься. Если вызываешь
.get(i)
то этот метод возвращает опциональный результат. Если используешь синтаксис с прямоугольными скобками, то будет паника. Если вызываешь
.get_unchecked(i)
то в случае выхода за границу произойдет UB (этот метод unsafe).
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру