Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск стандартной Си-библиотеки Glibc 2.44"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск стандартной Си-библиотеки Glibc 2.44"  +/
Сообщение от opennews (?), 25-Июл-26, 11:58 
После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library  2.44 (glibc), которая полностью следует требованиям стандартов ISO C23 и POSIX.1-2024...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65975

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от мяв (?), 25-Июл-26, 11:58   –17 +/
все таки хорошо что я асилила перейти на musl 🥸
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #11, #14, #19, #20, #40, #62, #63

2. Сообщение от мяв (?), 25-Июл-26, 12:01   –4 +/
хотелось бы видеть поддержку tcb в glibc. в мусле она, например, есть. в бузибоксе пока нет, правда.
как и защиту аллокатора, как в мусле. у них оно mallocng называлется(или называлось). чтото между стандартным маллоком и hardened от графенос
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #3

3. Сообщение от мяв (?), 25-Июл-26, 12:02   –3 +/
tcp - это типа того, что поттеринг хотел в своем homed, со своим passwd для каждого юзера.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #18

4. Сообщение от Аноним (4), 25-Июл-26, 12:03   –3 +/
одну gethostbyaddr д0лбанную функцию никак не могут написать корректно.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #7, #32

5. Сообщение от Аноним (5), 25-Июл-26, 12:32   +5 +/
Как говорил классик: "Довольно пустой болтовни! Покажите ваш код!"

В ответе ожидается ссылка на репозитории с вашими проектами.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #61

6. Сообщение от openssh_user (ok), 25-Июл-26, 12:33   –1 +/
> CVE-2026-4046 - аварийное завершение приложений, использующих функцию iconv(), при перекодировании специально оформленных данных в кодировках IBM1390 и IBM1399

Зачем эти legacy кодировки нужны?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #8

7. Сообщение от Аноним (7), 25-Июл-26, 12:36   +2 +/
bruh, под этой функцией скрывается dns резолвер
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #10, #26

8. Сообщение от Аноним (7), 25-Июл-26, 12:37   +4 +/
Чтобы переводить их в UTF-8.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #41

9. Сообщение от Аноним (9), 25-Июл-26, 12:45   +1 +/
Это хорошо конечно что работают над улучшением базовой библиотеки, плохо когда у тебя полностью настроенная среда разработки с собранными либами из исходников, специфичными инструментами которые требуют свежей glibc после обновления, а этот дистрибутив уже не обновляется. Приходится выкручиваться и решать вопросы с glibc.
Потом аноним все же разобрался с этими вот требованиями свежей glibc для рабочих инструментов.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13

10. Сообщение от Аноним (5), 25-Июл-26, 12:46   –3 +/
Я не спросил, что за ней скрывается)

Я попросил ВАШУ реализацию gethostbyaddr, которую ВЫ смогли реализовать)

Чтобы оценить, что лично ВЫ можете и в какой форме)

Вдруг вы тот самый герой, кто напишет все и вся с первого раза без багов и ошибок)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #15, #16, #24

11. Сообщение от Аноним (-), 25-Июл-26, 12:52   –3 +/
Как жаль, что в musl нет простой возможности заменить аллокатор без пересборки musl.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #64

13. Сообщение от Аноним (9), 25-Июл-26, 12:58   +1 +/
И как то, Аноним случайно узнал что под Windows нет glibc.
Нет glibc - нет проблем.
Такая вот история со счастливым финалом.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #17

14. Сообщение от Аноним (14), 25-Июл-26, 13:08   +2 +/
IronBug ты ли это :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

15. Сообщение от Аноним (15), 25-Июл-26, 13:12   +1 +/
Хоть смотри какому из анонимов отвечаешь
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

16. Сообщение от Аноним (5), 25-Июл-26, 13:16   +/
Ахаха)

Прошу простить)
Стока анонимов набралось)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

17. Сообщение от llolik (ok), 25-Июл-26, 13:27   –1 +/
> И как то, Аноним случайно узнал что под Windows нет glibc.

UCRT (MSVCRT ранее) куда-то подевался чтоли?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #21, #47

18. Сообщение от Аноним (18), 25-Июл-26, 13:32   +1 +/
А без Поттера у каждого юзера со своим passwd не свой homе?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

19. Сообщение от Аноним (19), 25-Июл-26, 13:33   +/
Было бы что осиливать, а вот трейдоф производительности не подходит большинству пользователей -- как ни крути. Ну и безопасность, в мусле вечно уязвимости уровня выполнение кода в printf. Из положительного разве что более компактные бинари, особенно, если встройка. Только вот совпадение, после перехода на мусл openwrt сразу перестал помещаться -- могли и на глибц мигрировать тогда уж.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

20. Сообщение от Аноним (18), 25-Июл-26, 13:34   +/
В Мюслях, типа, нет уязвимостей? Или ещё ИИшечку не натравили?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

21. Сообщение от Аноним (19), 25-Июл-26, 13:36   +1 +/
Он ничего не говорил про либц, у тебя всё хорошо?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #22

22. Сообщение от llolik (ok), 25-Июл-26, 13:46   –4 +/
> Он ничего не говорил про либц, у тебя всё хорошо?

Всё тоже самое, что написано в стартовом сообщении, характерно и для UCRT. Да и вообще для любого libc (не только glibc).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #29, #42

24. Сообщение от Аноним (4), 25-Июл-26, 13:48   +/
> Я попросил ВАШУ реализацию gethostbyaddr, которую ВЫ смогли реализовать)

спеку в студию и увидишь код!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #52

26. Сообщение от Аноним (4), 25-Июл-26, 13:49   +/
спека есть у этого "dns резолвер"-а?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #28

28. Сообщение от llolik (ok), 25-Июл-26, 14:11   +/
> спека есть у этого "dns резолвер"-а?

https://datatracker.ietf.org/doc/html/rfc1035 Раздел №7. Ссылки на сопутствующие RFC там же.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #31, #34

29. Сообщение от Аноним (19), 25-Июл-26, 14:14   +/
Да, всё ПО для венды собирали 15 летним вдк как раз чтобы была совместимость. Но речь была о глибц, у неё нет такого готового дистрибутива для сборки.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

31. Сообщение от Ivan_83 (ok), 25-Июл-26, 14:27   +1 +/
Там ещё десятка два RFC сверху навалено, если не больше.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #36, #53

32. Сообщение от Ivan_83 (ok), 25-Июл-26, 14:28   +/
Чувак, ты сам то осиль DNS хотя бы без рекурсера и кеша, потом поговорим.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #35

34. Сообщение от Аноним (4), 25-Июл-26, 14:43   +/
Это не спека!!! Это рекомендации!!! Там максимум спека самого протокола может быть, а спеки по имплементации нет, только рекомендации!!!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #37

35. Сообщение от Аноним (4), 25-Июл-26, 14:46   +/
> Чувак, ты сам то

Чувак, если у тебя не получается - не парь пятую точку, зачем ты это продолжаешь делать? Тебе посчитать, сколько в этой гр3банной функции найдено багов со времен придумывания протокола днс?

> потом поговорим.

Я тебе в каждой новости про баги в gethostbyaddr буду напоминать!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32 Ответы: #46

36. Сообщение от llolik (ok), 25-Июл-26, 14:46   +/
> Там ещё десятка два RFC сверху навалено, если не больше.

Ну я про сопутствующие об этом и имел в виду.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

37. Сообщение от llolik (ok), 25-Июл-26, 14:49   +1 +/
> Это не спека!!! Это рекомендации!!! Там максимум спека самого протокола может быть,
> а спеки по имплементации нет, только рекомендации!!!

А ты имплементировать dns-резолвер будешь как-то отлично от протокола и рекомендаций стандарта? Что он отрезолвит в таком случае?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #38

38. Сообщение от Аноним (4), 25-Июл-26, 15:07   +/
> А ты имплементировать dns-резолвер будешь как-то отлично от протокола и рекомендаций стандарта? Что он отрезолвит в таком случае?

Рекомендация в RFC - не спецификация! Спецификация - это четкое описание и доказательство корректности.

По ссылке все подробности

//inbox.sourceware.org/libc-alpha/20260320194250.1089143-1-carlos@redhat.com/


"""
The answer section boundary was previously ignored, and the code in
getanswer_ptr would iterate past the last resource record, but not
beyond the end of the returned data.  This could lead to subsequent data
being interpreted as answer records, thus violating the DNS
specification.  Such resource records could be maliciously crafted and
hidden from other tooling, but processed by the glibc stub resolver and
acted upon by the application.  While we trust the data returned by the
configured recursive resolvers, we should not trust its format and
should validate it as required.  It is a security issue to incorrectly
process the DNS protocol.

The processed hostname in getanswer_ptr should be correctly checked to
avoid invalid characters from being allowed, including shell
metacharacters. It is a security issue to fail to check the returned
hostname for validity.

These two issues are considered distinct CVEs, but are fixed in one
commit to make the update process easier, given that they change the
same file and function.

Regression tests are added for invalid metacharacters and response
section crossing.
"""

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37 Ответы: #54

40. Сообщение от Аноним (40), 25-Июл-26, 16:12   +1 +/
Операционная система GNU/Linux на базе musl должна работать медленее чем Glibc. Маленькие бинарники на означают, что система станет работать автоматически быстрее.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

41. Сообщение от Аноним (41), 25-Июл-26, 17:57   +/
Это понятно. Удивляет то, что в 2026 году где-то могут храниться данные в кодировках IBM1390, IBM1399. И которые надо преобразовать в читаемый вид.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #58

42. Сообщение от Аноним (42), 25-Июл-26, 18:44   +1 +/
> Всё тоже самое, что написано в стартовом сообщении, характерно и для UCRT

Нет, "нужен свежий libc, а дистр не обновляется" - это сугубо линуксячья проблема, и к Винде (у которой лучшая обратная совместимость среди всех ОС) с ее UCRT отношения никакого не имеет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

43. Сообщение от nebularia (ok), 25-Июл-26, 19:32   –1 +/
Опять поди WSL1 сломали(
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #60

46. Сообщение от Ivan_83 (ok), 25-Июл-26, 20:33   +/
Да хоть обнапоминайся - мне то что?

Там баги не просто уровня "писал пьяный студент сам непонятно что", а связанные с реализацией протокола DNS.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35 Ответы: #51

47. Сообщение от Ivan_83 (ok), 25-Июл-26, 21:43   +/
Там далеко не только msvcrt, там намного больше всяких либ.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

51. Сообщение от Аноним (4), 26-Июл-26, 00:31   +/
> Там баги не просто уровня

Читай внимательно, там именно баги уровня "клали на спеку"

//inbox.sourceware.org/libc-alpha/20260320194250.1089143-1-carlos@redhat.com/


"""
The answer section boundary was previously ignored, and the code in
getanswer_ptr would iterate past the last resource record, but not
beyond the end of the returned data.  This could lead to subsequent data
being interpreted as answer records, thus violating the DNS
specification.  Such resource records could be maliciously crafted and
hidden from other tooling, but processed by the glibc stub resolver and
acted upon by the application.  While we trust the data returned by the
configured recursive resolvers, we should not trust its format and
should validate it as required.  It is a security issue to incorrectly
process the DNS protocol.

The processed hostname in getanswer_ptr should be correctly checked to
avoid invalid characters from being allowed, including shell
metacharacters. It is a security issue to fail to check the returned
hostname for validity.

These two issues are considered distinct CVEs, but are fixed in one
commit to make the update process easier, given that they change the
same file and function.

Regression tests are added for invalid metacharacters and response
section crossing.
"""

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

52. Сообщение от YetAnotherOnanym (ok), 26-Июл-26, 10:02   +/
Спеки на код такой значимости надо брать из авторитетного источника, а не у анонима на опеннете. Тебя на rfc-editor.org забанили, или ты просто о таком не слышал?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #57

53. Сообщение от YetAnotherOnanym (ok), 26-Июл-26, 10:03   +1 +/
Вот когда осилит их хотя бы прочитать, пусть приходит и задвигает претензии к качеству резолвера в сабже.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

54. Сообщение от YetAnotherOnanym (ok), 26-Июл-26, 10:06   +/
> thus violating the DNS specification

То есть, спецификация всё-таки где-то существует? Где бы разыскать этот грааль?..

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38 Ответы: #56

56. Сообщение от Аноним (4), 26-Июл-26, 12:37   +/
> То есть, спецификация всё-таки где-то существует?

Спецификация на протокол существует, там описан формат данных и поведение. А вот спецификации по имплементации - нет, только рекомендации. И помимо этого у самой функции gethostbyaddr должна быть своя спецификация, которая так же ссылается на спецификацию имплементируемого протокола. И бага именно в том, что они некорректно имплементировали сам протокол (поведение в конкретном случае) и плюс ко всему не имеют своей спецификации на функцию gethostbyaddr.

> Где бы разыскать этот грааль?..

Ее надо создавать, а не искать! Вопрос: на кой нужен протокол и зачем его имплементировать если он не специфицирован строго и корректность, которого невозможно проверить?

пс: Им даже чуждо понятие, что внешние получаемые данные необходимо проверять на корректность, куда там соответствие спецификации.

While we trust the data returned by the configured recursive resolvers, we should not trust its format and should validate it as required.  It is a security issue to incorrectly process the DNS protocol.

И спека вам точно и строго должна говорить как это сделать, потому-что опишет строгий формат получаемых данных.

пс2: Спека то спекой, тут главное корректно придумывать саму архитектуру протокола.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54

57. Сообщение от Аноним (4), 26-Июл-26, 12:40   +/
> Тебя на rfc-editor.org забанили, или ты просто о таком не слышал?

9.56, Аноним (4), 12:37, 26/07/2026 тут внизу ответил.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52

58. Сообщение от анон (?), 26-Июл-26, 13:57   +/
Т.е. zLinux, по твоему, это шутка какая-то ненужная? Ты бы хотел, чтобы linux ограничился x86 и всё?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41

60. Сообщение от Аноним (60), 27-Июл-26, 09:57    Скрыто ботом-модератором–1 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

61. Сообщение от Shantikov (?), 27-Июл-26, 10:16   +1 +/
>Как говорил классик: "Довольно пустой болтовни! Покажите ваш код!"

Странная логика: есть те, кто пишет код, есть те, кто им пользуется. Если код работает криво, то об этом может говорить только тот, кто сам написал тоже самое? Если молоток кривой, то говорить об этом может только тот, кто сам делает молотки? Можно же сравнить некорректно работающее с другой реализацией, той где тоже самое работает корректно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #65

62. Сообщение от Кгбот (?), 27-Июл-26, 10:16   +/
Ты когда пол успел поменять?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

63. Сообщение от анон (?), 27-Июл-26, 12:11   +/
> все таки хорошо что я асилила перейти на musl 🥸

ведь в нём
[_SC_GETGR_R_SIZE_MAX] = -1
[_SC_GETPW_R_SIZE_MAX] = -1
отчего создаваемые устройства только под рутом и приходится костылить, чтобы пользователь права на них имел
а ну да, надо же патчи всюду в программы пихать, вместо того чтобы исправить в библиотеке, дать например 1024, как в glibc


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

64. Сообщение от Аноним (64), 27-Июл-26, 12:32   +/
Форкни и навайбкодь динамическую линковку собственной библиотеки liballocator.so, или что нибудь в этом духе
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

65. Сообщение от Аноним (4), 27-Июл-26, 13:56   +/
> Странная логика: есть те, кто пишет код, есть те, кто им пользуется.

Это ЫЫ бот, ему нужно сначала показать, чтобы он умел что-либо делать, не умеет вот и пытается брать на понт, одним словом свойство дармоеда, это следствие того самого реинфорсмент лернинга. Так что не стоит на такие коменты даже реагировать, именно пользователь это тот кто приземлит "того кто пишет код", чтоб он не отрывался от реальности. А этот вывод может сделать только человеческий интеллект, а не ЫЫ бот.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру