<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в gettext, позволяющая выполнить код при обработк...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115817.html</link>
    <description>В библиотеке gettext (https://www.gnu.org/software/gettext/), применяемой для создания многоязычных приложений, выявлена (https://usn.ubuntu.com/3815-1/) опасная уязвимость (CVE-2018-18751 (https://security-tracker.debian.org/tracker/CVE-2018-18751)), которая может использоваться для организации выполнения произвольного кода при обработке специально оформленных сообщений в po-файлах. Проблема вызвана двойным освобождением блока памяти (double free) в функции default_add_message, определённой в файле read-catalog.c. В сети уже доступны варианты (https://github.com/CCCCCrash/POCs/tree/master/Bin/Tools-gettext-0.19.8.1/doublefree) po-файлов (https://github.com/CCCCCrash/POCs/tree/master/Bin/Tools-gettext-0.19.8.1/heapcorruption), эксплуатирующие уязвимость.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема проявляется только в актуальном выпуске gettext 0.19.8. В кодовой базе gettext проблема была устранена ещё в сентябре 2016 года, без акцента на наличие возможной уязвимости, но данное изменение пока не вошло в состав релиза (последний выпуск ge</description>

<item>
    <title>Уязвимость в gettext, позволяющая выполнить код при обработк... (ползкрокодил)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115817.html#32</link>
    <pubDate>Wed, 28 Nov 2018 15:22:12 GMT</pubDate>
    <description>Можно даже отревьюить, а потом окажется, что какая-то последовательность иероглифов крашит макось.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в gettext, позволяющая выполнить код при обработк... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115817.html#31</link>
    <pubDate>Wed, 14 Nov 2018 21:03:55 GMT</pubDate>
    <description>Уж каких там только GC не было, а все равно тормозит.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в gettext, позволяющая выполнить код при обработк... (Annoynymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115817.html#30</link>
    <pubDate>Wed, 14 Nov 2018 19:19:19 GMT</pubDate>
    <description>Помнится, в Java был многопоточный GC.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в gettext, позволяющая выполнить код при обработк... (Annoynymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115817.html#29</link>
    <pubDate>Wed, 14 Nov 2018 19:18:50 GMT</pubDate>
    <description>Помнится, в Java был многпоточны &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в gettext, позволяющая выполнить код при обработк... (девелоперкодошлеп)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115817.html#27</link>
    <pubDate>Wed, 14 Nov 2018 11:39:32 GMT</pubDate>
    <description>как это нету, вон, gnu hurd, вчера только в эмуляторе ее запускал.&lt;br&gt;&lt;br&gt;хотя, конечно, когда доломают все эмуляторы, еще как-то умеющие 32-бита, будут проблемы.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в gettext, позволяющая выполнить код при обработк... (IRASoldier)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115817.html#25</link>
    <pubDate>Wed, 14 Nov 2018 11:17:52 GMT</pubDate>
    <description>&amp;gt;операционная система GNU&lt;br&gt;&lt;br&gt;Нет такой операционной системы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в gettext, позволяющая выполнить код при обработк... (ig0r)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115817.html#24</link>
    <pubDate>Wed, 14 Nov 2018 07:59:03 GMT</pubDate>
    <description>А если ты написал программу, можно подумать ты будешь ревьюить .po файлы в PR если они для незнакомого тебе языка.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в gettext, позволяющая выполнить код при обработк... (beck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115817.html#23</link>
    <pubDate>Tue, 13 Nov 2018 15:51:57 GMT</pubDate>
    <description>Совершенно согласен. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в gettext, позволяющая выполнить код при обработк... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115817.html#22</link>
    <pubDate>Tue, 13 Nov 2018 15:19:31 GMT</pubDate>
    <description>Сорри это к 2.11 было&lt;br&gt;</description>
</item>

</channel>
</rss>
