The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck" +/
Сообщение от Ordu (ok), 17-Июн-20, 22:03 
> Вопрос в том, что при повторном высвобождении можно освободить уже кем-то (а может даже и тобой, но под другие цели) занятый кусок памяти, а тот кто ее занял будет не в курсе и преспокойнеько будет продолжать ей пользоваться.

Такой вариант имеет специальное название "use-after-free". Это разные баги, с точки зрения избегания и профилактики. Они похожи, могут идти совместно, но могут и порознь. Double-free случается, если хочется удалить объект, но неясно откуда это сделать. use-after-free в случаях, когда удаление проведено не полностью: free вызван, но не все указатели почищены.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck, opennews, 16-Июн-20, 23:00  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру