|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости" | +/– | |
Сообщение от opennews (ok) on 20-Сен-10, 17:23 | ||
Mikolaj Izdebski обнаружил (http://lists.debian.org/debian-security-announce/2010/msg001...) в функции BZ2_decompress целочисленное переполнение, способное привести к выполнению кода злоумышленника или отказу в обслуживании (denial of service) при обработке специально сформированного потока данных для распаковки. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости" | –3 +/– | |
Сообщение от Viliar (ok) on 20-Сен-10, 17:23 | ||
Вот как не програмист я удивляюсь, сколько же можно дырок-то "напихать" в таких, казалось бы, маленьких библиотеках как zlib, gzip, bzip. К тому же активно используемых ну просто везде. За несколько лет работы с unix перед глазами нет-нет, да и промелькнет сообщение об очередном переполнении в одной из них. Это, конечно, все очень субьективно, по статистике ( если смотреть их чейнджлоги ), все может быть совсем не фатально. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
2. "Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости" | +/– | |
Сообщение от Аноним (??) on 20-Сен-10, 17:35 | ||
Ну тут они хоть находятся и правятся, и шансов, что они юзаются годами в тихую меньше, чем сами знаете где. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
3. "Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости" | +/– | |
Сообщение от аноним on 20-Сен-10, 17:41 | ||
> что они юзаются годами в тихую меньше | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
6. "Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости" | +1 +/– | |
Сообщение от User294 (ok) on 20-Сен-10, 18:49 | ||
>ага, пару дней назад была новость про уязвимость в 64-битных ядрах | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
9. "Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости" | +/– | |
Сообщение от fmad on 20-Сен-10, 21:55 | ||
>по сей день можно что-нить с уязвимой злибой найти | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
13. "Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости" | +6 +/– | |
Сообщение от User294 (ok) on 21-Сен-10, 02:02 | ||
Пожалуйста. Вот так навскидку из того что под руку попадалось под хексэдитор. Игра Герои меча и магии. Скажем III и IV. Они есть, в них до сих пор играют (потому что прямых аналогов толком не сделали). Там злиба статически влинкована в бинарь и хрен ее такую заменишь. Какая версия была на момент выпуска какихнить там HMM III - понятно. А что веселее всего - там данные при игре по сети как раз злибом и жмутся. Нормально так, да? :) Ну и понятное дело что на обновление ископаемых версий героев производитель давно забил - они там заняты рубанием бабла, а проблемы негров шерифа не волнуют. А вот так поиграешь в игрушку по сети. И трояна как бонус получишь, например. При том наверняка такая же Ж и в других программах - поскольку у системы нельза попросить актуальную копию zlib.dll которую бы системный апдейтер поддерживал в исправном состоянии, каждый воротит кто на что горазд. И далеко не любой автор программы столь же дотошен в части security как майнтайнеры репов например и неленив для того чтобы следить за всеми дырами всех либ и написать апдейтер который еще и работать будет нормально. В итоге в винде валяются десятки копий либы, где-то влинкованых в блобятину, где-то в виде либ в разных каталогах, разных версий. И никто за этим супергадюшником разумеется не следит. Потому что нереально это. В линухах с их пакетными системами такое как-то сильно культурнее рюхается. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
4. "Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости" | +/– | |
Сообщение от Аноним (??) on 20-Сен-10, 18:04 | ||
хорошо бы посмотреть как давно эта ошибка добавлена.. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
5. "Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости" | +/– | |
Сообщение от Аноним (??) on 20-Сен-10, 18:10 | ||
> что-то мне говорит что она не один год уже существует.. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
10. "Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости" | –2 +/– | |
Сообщение от Аноним (??) on 20-Сен-10, 22:52 | ||
>> что-то мне говорит что она не один год уже существует.. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
12. "Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости" | +/– | |
Сообщение от demo (??) on 21-Сен-10, 02:02 | ||
>Где же хваленое качество ? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
20. "Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости" | +/– | |
Сообщение от nuclight (ok) on 23-Сен-10, 22:54 | ||
>>Где же хваленое качество ? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
14. "Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости" | +/– | |
Сообщение от User294 (ok) on 21-Сен-10, 02:17 | ||
>Где же хваленое качество ? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
8. "Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости" | +1 +/– | |
Сообщение от pavlinux (ok) on 20-Сен-10, 19:51 | ||
> Как знаете где? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
16. "Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости" | +/– | |
Сообщение от Andrey Mitrofanov on 21-Сен-10, 10:27 | ||
>Запятую | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
19. "Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости" | +/– | |
Сообщение от User294 (ok) on 21-Сен-10, 14:09 | ||
>Запятую куда? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
11. "Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости" | +2 +/– | |
Сообщение от demo (??) on 21-Сен-10, 01:31 | ||
> Вот как не програмист я удивляюсь, сколько же можно дырок-то "напихать" в таких, казалось бы, маленьких библиотеках как zlib, gzip, bzip | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
7. "Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости" | +/– | |
Сообщение от cvsup (ok) on 20-Сен-10, 19:06 | ||
FreeBSD-SA-10:08.bzip2 | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
15. "Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости" | +/– | |
Сообщение от Аноним (??) on 21-Сен-10, 03:19 | ||
ага, оперативно, пошли обновляться. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
17. "Релиз bzip2 и libbz2 1.0.6 с исправлением серьезной уязвимос..." | +/– | |
Сообщение от Аноним (??) on 21-Сен-10, 10:30 | ||
# fetch http://security.FreeBSD.org/patches/SA-10:08/bzip2.patch | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
18. "Релиз bzip2 и libbz2 1.0.6 с исправлением серьезной уязвимос..." | +/– | |
Сообщение от yopt (ok) on 21-Сен-10, 11:56 | ||
не для всех архитектур катит. но в целом верно, патчи уже есть. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |