Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск стандартной Си-библиотеки Glibc 2.44"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск стандартной Си-библиотеки Glibc 2.44"  +/
Сообщение от opennews (?), 25-Июл-26, 11:58 
После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library  2.44 (glibc), которая полностью следует требованиям стандартов ISO C23 и POSIX.1-2024...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=65975

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от мяв (?), 25-Июл-26, 11:58   –4 +/
все таки хорошо что я асилила перейти на musl 🥸
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #11, #14, #19, #20

2. Сообщение от мяв (?), 25-Июл-26, 12:01   –1 +/
хотелось бы видеть поддержку tcb в glibc. в мусле она, например, есть. в бузибоксе пока нет, правда.
как и защиту аллокатора, как в мусле. у них оно mallocng называлется(или называлось). чтото между стандартным маллоком и hardened от графенос
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #3

3. Сообщение от мяв (?), 25-Июл-26, 12:02   +/
tcp - это типа того, что поттеринг хотел в своем homed, со своим passwd для каждого юзера.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #18

4. Сообщение от Аноним (4), 25-Июл-26, 12:03   +/
одну gethostbyaddr д0лбанную функцию никак не могут написать корректно.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #7, #32

5. Сообщение от Аноним (5), 25-Июл-26, 12:32   +2 +/
Как говорил классик: "Довольно пустой болтовни! Покажите ваш код!"

В ответе ожидается ссылка на репозитории с вашими проектами.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #23

6. Сообщение от openssh_user (ok), 25-Июл-26, 12:33   +/
> CVE-2026-4046 - аварийное завершение приложений, использующих функцию iconv(), при перекодировании специально оформленных данных в кодировках IBM1390 и IBM1399

Зачем эти legacy кодировки нужны?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #8, #27

7. Сообщение от Аноним (7), 25-Июл-26, 12:36   +1 +/
bruh, под этой функцией скрывается dns резолвер
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #10, #26

8. Сообщение от Аноним (7), 25-Июл-26, 12:37   +2 +/
Чтобы переводить их в UTF-8.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #12

9. Сообщение от Аноним (9), 25-Июл-26, 12:45   +/
Это хорошо конечно что работают над улучшением базовой библиотеки, плохо когда у тебя полностью настроенная среда разработки с собранными либами из исходников, специфичными инструментами которые требуют свежей glibc после обновления, а этот дистрибутив уже не обновляется. Приходится выкручиваться и решать вопросы с glibc.
Потом аноним все же разобрался с этими вот требованиями свежей glibc для рабочих инструментов.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13

10. Сообщение от Аноним (5), 25-Июл-26, 12:46   +/
Я не спросил, что за ней скрывается)

Я попросил ВАШУ реализацию gethostbyaddr, которую ВЫ смогли реализовать)

Чтобы оценить, что лично ВЫ можете и в какой форме)

Вдруг вы тот самый герой, кто напишет все и вся с первого раза без багов и ошибок)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #15, #16, #24

11. Сообщение от Аноним (-), 25-Июл-26, 12:52    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

12. Сообщение от Аноним (12), 25-Июл-26, 12:53   –1 +/
Эти IBM* надо переводить в /dev/null, а не utf
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #30

13. Сообщение от Аноним (9), 25-Июл-26, 12:58   +/
И как то, Аноним случайно узнал что под Windows нет glibc.
Нет glibc - нет проблем.
Такая вот история со счастливым финалом.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #17

14. Сообщение от Аноним (14), 25-Июл-26, 13:08   +/
IronBug ты ли это :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

15. Сообщение от Аноним (15), 25-Июл-26, 13:12    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

16. Сообщение от Аноним (5), 25-Июл-26, 13:16    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

17. Сообщение от llolik (ok), 25-Июл-26, 13:27   +/
> И как то, Аноним случайно узнал что под Windows нет glibc.

UCRT (MSVCRT ранее) куда-то подевался чтоли?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #21

18. Сообщение от Аноним (18), 25-Июл-26, 13:32   +/
А без Поттера у каждого юзера со своим passwd не свой homе?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

19. Сообщение от Аноним (19), 25-Июл-26, 13:33   +/
Было бы что осиливать, а вот трейдоф производительности не подходит большинству пользователей -- как ни крути. Ну и безопасность, в мусле вечно уязвимости уровня выполнение кода в printf. Из положительного разве что более компактные бинари, особенно, если встройка. Только вот совпадение, после перехода на мусл openwrt сразу перестал помещаться -- могли и на глибц мигрировать тогда уж.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

20. Сообщение от Аноним (18), 25-Июл-26, 13:34   +/
В Мюслях, типа, нет уязвимостей? Или ещё ИИшечку не натравили?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

21. Сообщение от Аноним (19), 25-Июл-26, 13:36   –1 +/
Он ничего не говорил про либц, у тебя всё хорошо?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #22

22. Сообщение от llolik (ok), 25-Июл-26, 13:46   –1 +/
> Он ничего не говорил про либц, у тебя всё хорошо?

Всё тоже самое, что написано в стартовом сообщении, характерно и для UCRT. Да и вообще для любого libc (не только glibc).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #29

23. Сообщение от Аноним (4), 25-Июл-26, 13:47   +/
> "Довольно пустой болтовни! Покажите ваш код!"

вот щас выну и покажу.

> В ответе ожидается ссылка на репозитории с вашими проектами.

наивный какой, лопух? :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

24. Сообщение от Аноним (4), 25-Июл-26, 13:48   +/
> Я попросил ВАШУ реализацию gethostbyaddr, которую ВЫ смогли реализовать)

спеку в студию и увидишь код!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

25. Сообщение от Аноним (30), 25-Июл-26, 13:48    Скрыто ботом-модератором+2 +/
Ответить | Правка | Наверх | Cообщить модератору

26. Сообщение от Аноним (4), 25-Июл-26, 13:49   +/
спека есть у этого "dns резолвер"-а?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #28

27. Сообщение от Аноним (30), 25-Июл-26, 13:56   +4 +/
клoун
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

28. Сообщение от llolik (ok), 25-Июл-26, 14:11   +/
> спека есть у этого "dns резолвер"-а?

https://datatracker.ietf.org/doc/html/rfc1035 Раздел №7. Ссылки на сопутствующие RFC там же.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #31, #34

29. Сообщение от Аноним (19), 25-Июл-26, 14:14   +/
Да, всё ПО для венды собирали 15 летним вдк как раз чтобы была совместимость. Но речь была о глибц, у неё нет такого готового дистрибутива для сборки.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

30. Сообщение от Аноним (30), 25-Июл-26, 14:16    Скрыто ботом-модератором–1 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

31. Сообщение от Ivan_83 (ok), 25-Июл-26, 14:27   +1 +/
Там ещё десятка два RFC сверху навалено, если не больше.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #36

32. Сообщение от Ivan_83 (ok), 25-Июл-26, 14:28   +/
Чувак, ты сам то осиль DNS хотя бы без рекурсера и кеша, потом поговорим.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #35

34. Сообщение от Аноним (4), 25-Июл-26, 14:43   +/
Это не спека!!! Это рекомендации!!! Там максимум спека самого протокола может быть, а спеки по имплементации нет, только рекомендации!!!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #37

35. Сообщение от Аноним (4), 25-Июл-26, 14:46   +/
> Чувак, ты сам то

Чувак, если у тебя не получается - не парь пятую точку, зачем ты это продолжаешь делать? Тебе посчитать, сколько в этой гр3банной функции найдено багов со времен придумывания протокола днс?

> потом поговорим.

Я тебе в каждой новости про баги в gethostbyaddr буду напоминать!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

36. Сообщение от llolik (ok), 25-Июл-26, 14:46   +/
> Там ещё десятка два RFC сверху навалено, если не больше.

Ну я про сопутствующие об этом и имел в виду.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

37. Сообщение от llolik (ok), 25-Июл-26, 14:49   +/
> Это не спека!!! Это рекомендации!!! Там максимум спека самого протокола может быть,
> а спеки по имплементации нет, только рекомендации!!!

А ты имплементировать dns-резолвер будешь как-то отлично от протокола и рекомендаций стандарта? Что он отрезолвит в таком случае?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #38

38. Сообщение от Аноним (4), 25-Июл-26, 15:07   +/
> А ты имплементировать dns-резолвер будешь как-то отлично от протокола и рекомендаций стандарта? Что он отрезолвит в таком случае?

Рекомендация в RFC - не спецификация! Спецификация - это четкое описание и доказательство корректности.

По ссылке все подробности

//inbox.sourceware.org/libc-alpha/20260320194250.1089143-1-carlos@redhat.com/


"""
The answer section boundary was previously ignored, and the code in
getanswer_ptr would iterate past the last resource record, but not
beyond the end of the returned data.  This could lead to subsequent data
being interpreted as answer records, thus violating the DNS
specification.  Such resource records could be maliciously crafted and
hidden from other tooling, but processed by the glibc stub resolver and
acted upon by the application.  While we trust the data returned by the
configured recursive resolvers, we should not trust its format and
should validate it as required.  It is a security issue to incorrectly
process the DNS protocol.

The processed hostname in getanswer_ptr should be correctly checked to
avoid invalid characters from being allowed, including shell
metacharacters. It is a security issue to fail to check the returned
hostname for validity.

These two issues are considered distinct CVEs, but are fixed in one
commit to make the update process easier, given that they change the
same file and function.

Regression tests are added for invalid metacharacters and response
section crossing.
"""

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру