LINUX.ORG.RU
ФорумTalks

Очередное технологическое отверстие в libX11

 , , , ,


0

1

https://www.opennet.ru/opennews/art.shtml?num=59303

Фрагмент новости с опеннета:

Проблема присутствует в файле InitExt.c и вызвана отсутствием проверки допустимости значений, передаваемых X-сервером идентификаторов запроса, события и ошибки, перед их использованием в качестве индекса для элемента массива, в который выполняется запись. По предварительной оценке, так как размер поля с идентификатором ограничен одним байтом, уязвимость может использоваться лишь для перезаписи частей структуры Display, не выходя за её границы, т.е. ограничивается аварийным завершением процесса.

★★★★★

Последнее исправление: Siborgium (всего исправлений: 1)
Ответ на: комментарий от t184256

Это мелочь, конечно. Так, в копилочку.

Siborgium ★★★★★
() автор топика

Это просто более крупное отверстие в решете.

imul ★★★★★
()

Ничего страшного, сейчас на расте перепишут. На расте пишут только квалифицированные программисты, им это раз плюнуть.

thesis ★★★★★
()
Ответ на: комментарий от t184256

«Шеф, а я вас вижу! — Аналогично!»

thesis ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)