<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в библиотеке libgsf, затрагивающая GNOME</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134985.html</link>
    <description>В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специально оформленного файла. Уязвимость вызвана целочисленным переполнением, приводящим к записи данных за пределы выделенного буфера при обработке таблицы распределения секторов в процессе разбора параметров из заголовка файлов в формате CDF (Compound Document Format)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62006&lt;br&gt;</description>

<item>
    <title>Уязвимость в библиотеке libgsf, затрагивающая GNOME (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134985.html#49</link>
    <pubDate>Tue, 08 Oct 2024 08:59:49 GMT</pubDate>
    <description>&amp;gt; А где надёжность? В крысе, кедах, мяте? &lt;br&gt;&lt;br&gt;Нигде. У них у всех один первородный дефект, так сказать.&lt;br&gt;Вся надежда на некоторые новые ДЕ. Где научатся не писать за пределы буфера.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке libgsf, затрагивающая GNOME (Black_Kot)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134985.html#48</link>
    <pubDate>Tue, 08 Oct 2024 00:49:53 GMT</pubDate>
    <description>Gentoo - это правильный выбор.&lt;br&gt;Вообще этот tracker и libgsf не установлены, потому что лишние зависимости отключены попросту.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке libgsf, затрагивающая GNOME (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134985.html#47</link>
    <pubDate>Mon, 07 Oct 2024 19:43:06 GMT</pubDate>
    <description>Если делать поиск по всему диску, то такая индексация, действительно, может быть полезной. Но после пары подобных поисков уже начинаешь более точно указывать, где искать. И тогда всё не так страшно: файловые системы всё-таки оптимизированы под перебор содержимого каталогов + разного рода кэширование + ssd. А поиск/фильтрация по типу файла без привязки к файловым расширениям - это да, без какой-нибудь индексации будет тяжко. OK, принимается.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке libgsf, затрагивающая GNOME (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134985.html#46</link>
    <pubDate>Mon, 07 Oct 2024 18:33:37 GMT</pubDate>
    <description>&amp;gt; Даже банальный поиск по названию файла требует индексации, чтобы не читать весь &lt;br&gt;&amp;gt; диск на каждый поиск. &lt;br&gt;&lt;br&gt;Для этого у нас уже 100 лет (смотрит в заголовок сорца: ладно, не 100 а лишь 35) как есть locate. Чего оно умеет &quot;больше&quot; и лучше?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке libgsf, затрагивающая GNOME (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134985.html#45</link>
    <pubDate>Mon, 07 Oct 2024 16:44:00 GMT</pubDate>
    <description>Tracker - гадость&lt;br&gt;https://gist.github.com/vancluever/d34b41eb77e6d077887c&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке libgsf, затрагивающая GNOME (Данные в поле Name)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134985.html#43</link>
    <pubDate>Mon, 07 Oct 2024 13:58:01 GMT</pubDate>
    <description>Даже банальный поиск по названию файла требует индексации, чтобы не читать весь диск на каждый поиск. В Nautilus ещё как минимум есть фильтрация по типу файла и поиск в поддиректориях, это тоже требует индексации.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке libgsf, затрагивающая GNOME (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134985.html#41</link>
    <pubDate>Mon, 07 Oct 2024 13:15:25 GMT</pubDate>
    <description>Огорошу вас. В Кедах тип файла идентифицируется не по расширению, а по заголовку. Отключить это никак нельзя. Так что даже если тебе кинут файл 0001.download.tmp, то кеды его всё равно откроют для создания миниатюр. И для индексации тоже.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке libgsf, затрагивающая GNOME (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134985.html#39</link>
    <pubDate>Mon, 07 Oct 2024 12:55:23 GMT</pubDate>
    <description>&amp;gt;Так понятно?&lt;br&gt;&lt;br&gt;Нет. &lt;br&gt; &lt;br&gt;Какого рода данные по этим файлам &quot;система записала в конфиги&quot;? Какую-то метаинформацию по файлам известных форматов (например: картинка png, 640*480, 32 бита), вхождение слов/фраз в теле/заголовках? Как потом это пользователю использовать? Поиск: &quot;квартальный отчёт 2023&quot; - пойдёт, &quot;картинка с вазой&quot; - вряд ли найдёт.&lt;br&gt;&lt;br&gt;Как-то не очень функционально всё выглядит: либо для забывчевых, либо у кого бардак в файлах. Зачем подобное включать всем - непонятно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке libgsf, затрагивающая GNOME (какая разница)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134985.html#37</link>
    <pubDate>Mon, 07 Oct 2024 11:56:57 GMT</pubDate>
    <description>А где надёжность? В крысе, кедах, мяте? &lt;br&gt;</description>
</item>

</channel>
</rss>
