Size: a a a

2021 January 11

CD

Constantine Drozdov in rust_offtopic
когда он вводится пользователем
источник

А

Алексей in rust_offtopic
Constantine Drozdov
с тем же успехом можно говорить, что не очевидно, что индекс может быть за границей массива
ну значит все уязвимости вида переполнения буффера - это бэкдоры
источник

А

Алексей in rust_offtopic
так что ли?
источник

А

Алексей in rust_offtopic
ведь всем же очевидно что за границы буффера выходить нельзя
источник

CD

Constantine Drozdov in rust_offtopic
Алексей
ну значит все уязвимости вида переполнения буффера - это бэкдоры
много ты знаешь уязвимостей вида переполнения буфера в ядре линукса?
источник

CD

Constantine Drozdov in rust_offtopic
доставай, когда была последняя
источник

А

Алексей in rust_offtopic
источник

А

Алексей in rust_offtopic
но это наверное всё бэкдоры
источник

А

Алексей in rust_offtopic
потому что это настолько очевидно, что даже студент такое не пропустит
источник

А

Алексей in rust_offtopic
так получается чтоли?
источник

CD

Constantine Drozdov in rust_offtopic
и сколько там кода который работает в ring 0?
источник

А

Алексей in rust_offtopic
ну продукт называется Linux Kernel, так что я подозреваю, что чуть больше чем дохуя
источник

CD

Constantine Drozdov in rust_offtopic
Алексей
потому что это настолько очевидно, что даже студент такое не пропустит
The Linux kernel before 5.1-rc5 allows page->_refcount reference count overflow, with resultant use-after-free issues, if about 140 GiB of RAM exists
ну вот давай теперь сравним очевидность проблемы
источник

А

Алексей in rust_offtopic
Constantine Drozdov
The Linux kernel before 5.1-rc5 allows page->_refcount reference count overflow, with resultant use-after-free issues, if about 140 GiB of RAM exists
ну вот давай теперь сравним очевидность проблемы
это где?
источник

CD

Constantine Drozdov in rust_offtopic
Алексей
это где?
у тебя в листе
источник

А

Алексей in rust_offtopic
там миллион пунктов в листе
источник

А

Алексей in rust_offtopic
самый первый:
 In the Linux kernel through 5.3.2, cfg80211_mgd_wext_giwessid in net/wireless/wext-sme.c does not reject a long SSID IE, leading to a Buffer Overflow.
источник

CD

Constantine Drozdov in rust_offtopic
Алексей
самый первый:
 In the Linux kernel through 5.3.2, cfg80211_mgd_wext_giwessid in net/wireless/wext-sme.c does not reject a long SSID IE, leading to a Buffer Overflow.
ага, у ребят отличные проблемы с говнокодом в модуле, который читает полтора анонимуса
источник

А

Алексей in rust_offtopic
ага, а типа этот кусок процессора со спекулятивным выполнением каждый день анализирует команда профессионалов из сотни человек минимум?
источник

А

Алексей in rust_offtopic
или что?
источник