The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в libcue, приводящая к выполнению кода при загрузке файлов в GNOME"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." +/
Сообщение от Аноним (89), 11-Окт-23, 16:56 
> И в чем противоречие? При чтении строки выделяется буфер, длинна строки включая
> '\n' не должна превышать размер буфера. LINE_MAX обычно 2048 байт.

С этим

>>> Держи формальное определение:
>>>     TEXT := LINE*
>>>     LINE := [^\n]* "\n"
> Дальше
> программист сам решает что делать с огрызком меньше 2048, но не
> закончившимся '\n'.
> Можно выбросить, можно на ской страх и риск добавить '\n'. А можно
> выбросить и весь файл, как не соответствующий стандарту или поврежденный. Ведь
> такой файл вполне может получиться при аварийном обрыве записи, например при
> записи вырубили питание или прибили процесс, или при передаче сеть отвалилась.

Какому такому стандарту и при чём тут вообще POSIX?

File format

Cuesheet files are standard text (ASCII) files. You can use any text
editor, such as Notepad or Wordpad, to edit your cuesheet. Do not
save your cuesheet in any non-text format. The recommended file
extensions for your cuesheet are.cue or.txt.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в libcue, приводящая к выполнению кода при загрузке файлов в GNOME, opennews, 09-Окт-23, 22:44  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру