The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в systemd, потенциально позволяющая повысить свои..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для слежения за появлением новых сообщений в нити, нажмите "Проследить за развитием треда".
. "Уязвимость в systemd, потенциально позволяющая повысить свои..." +/
Сообщение от mikhailnov (ok), 09-Фев-20, 13:36 
> А зачем коммитить в единственно верный код от синей шляпы?

Т.е. вы предлагаете в дистрибутив собрать git-снапшот ради закрытия CVE?
Конкретно эта CVE бекпортировалась легко (https://abf.io/import/systemd/commit/5d5eb559310602125927dbd...), не потребовалось бекпортировать 10+ или 100+ коммитов, как в былые времена.

А если речь про добавление функций или исправлений в апстрим, то он вполне адекватный в этом плане.

Я только не понял, зачем в Ubuntu при бекпортировании в systemd-242 сделали вот так:
--- a/src/libsystemd/libsystemd.sym
+++ b/src/libsystemd/libsystemd.sym
@@ -676,3 +676,8 @@ LIBSYSTEMD_241 {
global:
         sd_bus_close_unref;
} LIBSYSTEMD_240;
+
+LIBSYSTEMD_245 {
+global:
+        sd_bus_enqeue_for_read;
+} LIBSYSTEMD_241;

Зачем при бекпорте в 242 делать новую функцию sd_bus_enqeue_for_read() с версионированием libsystemd 245, не понял, добавил ее в LIBSYSTEMD_243 и черри-пикнул коммит, документирующий ее.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в systemd, потенциально позволяющая повысить свои..., opennews, 09-Фев-20, 09:12  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру