The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в libXpm, приводящая к выполнению кода, opennews (??), 21-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


24. "Уязвимость в libXpm, приводящая к выполнению кода"  –2 +/
Сообщение от Аноним (40), 21-Янв-23, 14:42 
>Уязвимость вызвана особенностью работы libXpm со сжатыми файлами XPM - при обработке файлов XPM.Z или XPM.gz библиотека при помощи вызова execlp() запускает внешние утилиты распаковки (uncompress или gunzip)

Очень хорошая архитектура, настоящие программисты на си, превзошли сами себя

Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от Аноним (40), 21-Янв-23, 15:07 
Хотя я тоже писала код запускающий внешний исполняемый файл для ковертации, который в прод работает.
Но там ни путь ни параметры от пользователя не приходят.
Ответить | Правка | Наверх | Cообщить модератору

48. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от Аноним (21), 21-Янв-23, 18:05 
> Очень хорошая архитектура, настоящие программисты на си, превзошли сами себя

А что не так? У вас там в расте особенности работы с памятью, а у нас особенность работы с libXpm

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

66. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от Аноним (63), 21-Янв-23, 22:40 
> Очень хорошая архитектура

Верно, классическая UNIX, позволяет менять алгоритм сжатия без изменения кода приложения и перекомпиляции.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

94. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от Аноним (10), 22-Янв-23, 10:36 
Менять алгоритм сжатия на запуск произвольного кода?
Ответить | Правка | Наверх | Cообщить модератору

106. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от kusb (?), 23-Янв-23, 14:43 
Может быть истинно понятная и безопасная ОС и должна так работать, без всяких шуток.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру