<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблемы безопасности в sort, uniq и join из состава GNU cor...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/88300.html</link>
    <description>В некоторых утилитах из состава пакета GNU Coreutils выявлены (http://permalink.gmane.org/gmane.comp.security.oss.general/9215) уязвимости, похожие на проблемы, недавно найденные (http://www.opennet.ru/opennews/art.shtml?num=35700) в утилите GNU Grep. Как и в случае с grep, проблема проявляется при обработке входного потока с очень длинными строками (примерно 2 Гб для архитектуры x86_64). При обработке подобных строк наблюдается переполнение буфера при использовании &quot;sort -d (https://bugzilla.novell.com/show_bug.cgi?id=798538)&quot;, &quot;sort -M (https://bugzilla.novell.com/show_bug.cgi?id=798538)&quot;, &quot;uniq (https://bugzilla.novell.com/show_bug.cgi?id=796243)&quot; и &quot;join -i (https://bugzilla.novell.com/show_bug.cgi?id=798541)&quot;. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проверить наличие уязвимости можно, например, такой командой &quot;&amp;lt;font color=&quot;#461b7e&quot;&amp;gt;perl -e &apos;print &quot;1&quot;,&quot;&#092;0&quot;x50000000,&quot;&#092;r&#092;n&#092;r&#092;n&quot;&apos; &amp;#124; uniq&amp;lt;/font&amp;gt;&quot; (по аналогии вместо uniq можно подставить sort -d и т.п.). Проблемы пока устранены только в Factory-репозитории openSUSE, информации об исправлен</description>

<item>
    <title>Проблемы безопасности в sort, uniq и join из состава GNU cor... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/88300.html#25</link>
    <pubDate>Tue, 22 Jan 2013 21:25:56 GMT</pubDate>
    <description>http://cm.bell-labs.com/who/ken/trust.html ?&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности в sort, uniq и join из состава GNU cor... (тот_самый_Anonimous)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/88300.html#24</link>
    <pubDate>Tue, 22 Jan 2013 16:26:01 GMT</pubDate>
    <description>&amp;gt; Ubuntu 10.04 &lt;br&gt;&amp;gt; Linux ubuntu 2.6.32-45-generic &lt;br&gt;&amp;gt; athlon2500 512ram &lt;br&gt;&amp;gt; без ошибок.&lt;br&gt;&lt;br&gt;У тебя в генах ошибка, написано же 64Bit.&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности в sort, uniq и join из состава GNU cor... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/88300.html#23</link>
    <pubDate>Tue, 22 Jan 2013 14:34:00 GMT</pubDate>
    <description>CentsOS и RHEL - проблема есть&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности в sort, uniq и join из состава GNU cor... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/88300.html#22</link>
    <pubDate>Tue, 22 Jan 2013 14:22:49 GMT</pubDate>
    <description>Они используют тот же патч. Занятно что баг висит с октября и только для uniq (для sort и join нет) https://bugzilla.redhat.com/show_bug.cgi?id=869442&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности в sort, uniq и join из состава GNU cor... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/88300.html#21</link>
    <pubDate>Tue, 22 Jan 2013 14:09:41 GMT</pubDate>
    <description>Fedora 17 -- проблема есть&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности в sort, uniq и join из состава GNU cor... (Aquarius)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/88300.html#20</link>
    <pubDate>Tue, 22 Jan 2013 13:57:06 GMT</pubDate>
    <description>прочитайте дополнение к новости&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности в sort, uniq и join из состава GNU cor... (Xasd)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/88300.html#19</link>
    <pubDate>Tue, 22 Jan 2013 11:51:15 GMT</pubDate>
    <description>эт интересно.. по какому ключевому слову гуглить?&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности в sort, uniq и join из состава GNU cor... (Oracluser)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/88300.html#17</link>
    <pubDate>Tue, 22 Jan 2013 07:09:15 GMT</pubDate>
    <description>В генту проблемы нету &lt;br&gt;&lt;br&gt;perl -e &apos;print &quot;1&quot;,&quot;&#092;0&quot;x50000000,&quot;&#092;r&#092;n&#092;r&#092;n&quot;&apos; &amp;#124; uniq&lt;br&gt;1&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности в sort, uniq и join из состава GNU cor... (taliano)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/88300.html#15</link>
    <pubDate>Tue, 22 Jan 2013 05:36:54 GMT</pubDate>
    <description>Сами сломали - сами починили. Молодцы. &lt;br&gt;</description>
</item>

</channel>
</rss>
