LINUX.ORG.RU
ФорумTalks

Вышел первый патч к библиотеке readline 8.0

 ,


1

3

Сабж. Патч исправляет баг со следующим описанием:

The history file reading code doesn't close the file descriptor open to the history file when it encounters a zero-length file.

Скачать патч можно здесь: ftp://ftp.gnu.org/gnu/readline/readline-8.0-patches/readline80-001

★★★★★
Ответ на: комментарий от Black_Shadow

я тебе в тот файлдескриптор пару патчей брамина подброшу, и после ребута ты первый спросишь «почему никто не написал»

sin
()
Ответ на: комментарий от next_time

нулевой длины хватит и одного файла. А вот дальше как раз и прилетят пару, или более, патчей. Странно, что этот баг этот не имеет CVE какого-нибудь. Стулмэн считает неэтичным, наверное.

sin
()
Ответ на: комментарий от Black_Shadow

Так это первый патч больше чем за полгода.

saahriktu ★★★★★
() автор топика
Ответ на: комментарий от saahriktu

тот, который code doesn't close. Как? Ну, а как пишут в файлдескриптор?

Похоже, ты действительно постишь ради запостить, без всякого понимания смысла.

sin
()
Ответ на: комментарий от sin

В любой системе постоянно открыты десятки и сотни файлов. И это никак не позволяет вот просто взять _и с другой машины_ взять и что-нибудь записать в открытые файлы. Только если внедриться в систему на конкретной машине, вычислить идентификатор конкретного файлового дескриптора, а потом каким-то образом выполнить _на чужой системе_ код, который что-нибудь запишет по этому файловому дескриптору.

Просто открытые файлы никак не могут считаться уязвимостями.

saahriktu ★★★★★
() автор топика
Ответ на: комментарий от sin

я тебе в тот файлдескриптор пару патчей брамина подброшу, и после ребута ты первый спросишь «почему никто не написал»

Ты сначала доберись до моих файловых дескрипторов, тогда и посмотрим, кто кому патчей Бармина насуёт.

Black_Shadow ★★★★★
()
Ответ на: комментарий от saahriktu

bash

Вот это первый компонент, который нужно выкинуть (и заменить на нормальный шелл), если у тебя не GNU головного мозга.

CYB3R ★★★★★
()
Ответ на: комментарий от Deleted

Ну это зависит от твоей испорченности.

CYB3R ★★★★★
()
Ответ на: комментарий от CYB3R

А заменить его стоит на vim, что бы было в чем переписывать тонны bash скриптов на твой шелл.

Deleted
()
Ответ на: комментарий от CYB3R

bash - это вполне хорошая оболочка, которая уходит корнями к Bourne shell, который был создан в Bell labs в 70-х.

saahriktu ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.