The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо выполнить свой код"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Второй уровень иерархии тем в форуме реализован через вкладку "Показ ключевых тем".
. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." –1 +/
Сообщение от пох. (?), 23-Дек-22, 19:31 
> Пост был про то, что замалчивание даже исправленного бага

как можно "замолчать исправленный баг" в режиме "порежьте помельче, в экран чтоб влазило, и пришлите в рассылку" в котором их вообще исправляют в ведре ?

Майнтейнеру тебе сказать просто нечего - ну исправил. Этот и еще вон там. И вот тут переписал вроде лучше стало. Только оно теперь компилируется только в "linux-next" (иначе патч и не приняли бы) Обычный процесс разработки в stable api nonsense. Все детали, что характерно - на виду.

Проверять, не скрывается ли под багом еще и удаленная уязвимость - не дело разработчика, да и просто нет у него нужной квалификации обычно.

И нет, не так просто "очищать после себя память" в асинхронном коде, где выделяется в одном месте, используется в другом, освобождается в третьем и нет, это не последовательная простыня вызовов - все три происходят параллельно и в количестве N (много, пусть m) экземпляров одновременно.

Желающие могут посмотреть КАК принято выделять память в самой (userland) cocамбе, и попробовать объяснить присутствующим правило как это работает и как этим пользоваться. Я, честно признаюсь, не понял.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо выполнить свой код, opennews, 23-Дек-22, 07:38  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру