The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо выполнить свой код"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Ссылки "<<" и ">>" открывают первые и последние 10 сообщений.
. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." +/
Сообщение от Аноним (-), 24-Дек-22, 20:35 
> как можно "замолчать исправленный баг" в режиме "порежьте помельче, в экран чтоб
> влазило, и пришлите в рассылку" в котором их вообще исправляют в ведре ?

У меня только один вопрос к джентльмену: ты сам код ревьюил когда-нибудь? Потому что если бы ты это делал, то понимал бы зачем оно вот так.

Без этого какой-нибудь кореец из самсунга, воскуривший рисовой шелухи, поймав полет мысли и на одном дыхании написавщий половину сабжа (это каким-то чудом даже компилится, вау!) - таки выгрузит тебе мегабайтов пять жесткого кода. И удачи тебе в его ревью. А также вообще найти там вон то. Потому что bisect ты на этом тоже не сможешь. Почему-то. А в линуксе syzbot мало того что сам дыру найдет в чем-то типа сабжа, так еще сам бисект сделает - и покажет где баг с точностью до вот этого вот сегмента влезаюшего на экран. Что сильно интереснее пятимегабайтной штуки от вон того корейца, где можно еще месяцок потом копаться.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо выполнить свой код, opennews, 23-Дек-22, 07:38  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру