The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Linux-драйвере exFAT, позволяющая поднять привилегии в системе , opennews (??), 25-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  –2 +/
Сообщение от Анониммм (?), 25-Авг-23, 14:54 
-    if (step != DIRENT_STEP_NAME) {
+    if (step != DIRENT_STEP_NAME ||
+        name_len >= MAX_NAME_LENGTH) {

восхитительный фикс
С in CVE is for C lang

Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  +/
Сообщение от Аноним (12), 25-Авг-23, 15:55 
Предлагаешь в этом месте использовать экспортированную из раста функцию на две строки святого Раст кода?
Ответить | Правка | Наверх | Cообщить модератору

36. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  +/
Сообщение от пох. (?), 25-Авг-23, 16:00 
бинарный макрос же. У них так принято. Бебебезопастность!

Ответить | Правка | Наверх | Cообщить модератору

50. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  +/
Сообщение от Аноним (50), 25-Авг-23, 17:30 
Устарели твои данные
Ответить | Правка | Наверх | Cообщить модератору

62. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  +/
Сообщение от пох. (?), 25-Авг-23, 19:18 
> Устарели твои данные

нет, там чувак вовсе не поменял свое мнение, а просто отложил до апгрейда инфраструктуры, после которого ему удобнее будет втюхивать свой макрос. (а не, скажем, после которого у тебя будет возможность выбирать бинарник или исходник - так вопрос даже и не стоит)

Ответить | Правка | Наверх | Cообщить модератору

100. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  +1 +/
Сообщение от Ананимус (?), 25-Авг-23, 23:44 
> нет, там чувак вовсе не поменял свое мнение, а просто отложил до
> апгрейда инфраструктуры, после которого ему удобнее будет втюхивать свой макрос. (а
> не, скажем, после которого у тебя будет возможность выбирать бинарник или
> исходник - так вопрос даже и не стоит)

Опеннетчики как всегда облажались и не смогли даже понять чем закончилась дискуссия. А закончилась она тем, что вместо фичи "derive" у пакета "serde" можно напрямую подключать пакет "serde_derive" и распараллелить сборку, что решает изначальную проблему, ради которой они бинарник хотели засунуть. Да, я понимаю что фанатам сильной-руки-в-жопе везде мерещатся многоходовочки, но это была сугубо техническая проблема которую решили сугубо техническим путем :D

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру