Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновление Memcached 1.6.2 с устранением уязвимости" | +/– | |
Сообщение от opennews (??), 24-Мрт-20, 22:16 | ||
Опубликовано обновление системы кэширования данных в оперативной памяти Memcached 1.6.2, в котором устранена уязвимость, позволяющая инициировать крах рабочего процесса через отправку специально оформленного запроса. Уязвимость проявляется начиная с выпуска 1.6.0. В качестве обходного пути защиты можно отключить бинарный протокол для внешних запросов через запуск с опцией "-B ascii"... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Обновление Memcached 1.6.2 с устранением уязвимости" | +/– | |
Сообщение от Аноним (1), 24-Мрт-20, 22:16 | ||
> размер определяется на основе параметра, указанного в заголовке запроса | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Обновление Memcached 1.6.2 с устранением уязвимости" | +/– | |
Сообщение от Ordu (ok), 24-Мрт-20, 23:28 | ||
> инициировать переполнение буфера, приводящее к краху рабочего процесса. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Обновление Memcached 1.6.2 с устранением уязвимости" | –2 +/– | |
Сообщение от Аноним (8), 25-Мрт-20, 00:48 | ||
- Дедушка, а бывает раст без unsafe? | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Обновление Memcached 1.6.2 с устранением уязвимости" | –3 +/– | |
Сообщение от Ordu (ok), 25-Мрт-20, 01:15 | ||
> - Дедушка, а бывает раст без unsafe? | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Обновление Memcached 1.6.2 с устранением уязвимости" | +/– | |
Сообщение от leap42 (ok), 25-Мрт-20, 04:02 | ||
> Писали бы на расте... | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
6. "Обновление Memcached 1.6.2 с устранением уязвимости" | +/– | |
Сообщение от kai3341 (ok), 24-Мрт-20, 23:56 | ||
> Детям нельзя давать спички. Алкоголикам нельзя доверить деньги. А сишников ни в коем случае нельзя подпускать к буферу. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
13. "Обновление Memcached 1.6.2 с устранением уязвимости" | +1 +/– | |
Сообщение от Аноним (13), 25-Мрт-20, 08:01 | ||
Не сишников, а фейсбуковских программистов, учившихся программировать на примере php. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
17. "Обновление Memcached 1.6.2 с устранением уязвимости" | +1 +/– | |
Сообщение от Аноним (1), 25-Мрт-20, 14:03 | ||
Это были ненастоящие шотландцы!!1 | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Обновление Memcached 1.6.2 с устранением уязвимости" | –10 +/– | |
Сообщение от Fracta1L (ok), 24-Мрт-20, 22:31 | ||
Очередная сишная дырень? | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Обновление Memcached 1.6.2 с устранением уязвимости" | +/– | |
Сообщение от Аноним (3), 24-Мрт-20, 23:06 | ||
И на чём же писать тогда, умный человек? | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Обновление Memcached 1.6.2 с устранением уязвимости" | –4 +/– | |
Сообщение от Анончик9999 (?), 24-Мрт-20, 23:27 | ||
Rust | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Обновление Memcached 1.6.2 с устранением уязвимости" | +1 +/– | |
Сообщение от deeaitch (ok), 27-Мрт-20, 02:22 | ||
А ты или кто-то уже написали годный и полноценный продукт на Rust и можете с уверенностью сказать что было бы лучше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Обновление Memcached 1.6.2 с устранением уязвимости" | +3 +/– | |
Сообщение от nonamenogame (?), 25-Мрт-20, 07:54 | ||
Конечно, у Си есть недостатки, однако, давайте будем вещи называть своими именами. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
14. "Обновление Memcached 1.6.2 с устранением уязвимости" | –4 +/– | |
Сообщение от Fracta1L (ok), 25-Мрт-20, 08:19 | ||
Канеш виновато всё на свете, кроме самого Си. То, что подавляющая часть дыр и багов вообще - следствие некорректной работы с памятью, видимо, вас не смущает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Обновление Memcached 1.6.2 с устранением уязвимости" | –1 +/– | |
Сообщение от Ordu (ok), 25-Мрт-20, 10:27 | ||
Прежде чем сваливать вину на стандартную библиотеку сходи и посмотри на патч. Там явно видно, что программист не справился с вычислениями размеров. Он забыл про '\0', и соответственно не увеличил размер буфера на единичку, и потом ещё забыл проверить размер копируемых данных: буфер выделяется на стеке, размер его задан статически, а extlen берётся, как я понимаю из внешних данных, и может оказаться больше допустимого. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
16. "Обновление Memcached 1.6.2 с устранением уязвимости" | +1 +/– | |
Сообщение от kai3341 (ok), 25-Мрт-20, 10:58 | ||
Дополню | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Обновление Memcached 1.6.2 с устранением уязвимости" | +/– | |
Сообщение от Ололо (?), 26-Мрт-20, 08:30 | ||
> Он забыл про '\0', и соответственно не увеличил размер буфера на единичку | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
19. "Обновление Memcached 1.6.2 с устранением уязвимости" | +/– | |
Сообщение от kai3341 (ok), 26-Мрт-20, 14:11 | ||
Нуль-терминатор же, классика. Если у тебя стандартизирована длина строки (например, WPA password не более 63 символов), то размер буфера надо сделать на 1 больше (в частности, 64 байта) | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Обновление Memcached 1.6.2 с устранением уязвимости" | +/– | |
Сообщение от Ололо (?), 26-Мрт-20, 14:15 | ||
Не спеши рассказывать мне очевидные вещи. Лучше покажи, где в обсуждаемом коде в последний байт буфера extbuf записывается '\0' или ещё что-либо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Обновление Memcached 1.6.2 с устранением уязвимости" | +/– | |
Сообщение от kai3341 (ok), 26-Мрт-20, 15:01 | ||
Я даже в код не смотрел, так как не использую Memcached нигде -- не заинтересован | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Обновление Memcached 1.6.2 с устранением уязвимости" | +/– | |
Сообщение от Аноним (22), 26-Мрт-20, 16:29 | ||
>Он забыл про '\0' | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |