Seria vulnerabilidad afecta a Linux con Kernel 2.4 a 2.6 desde 2001 [78]

  1. #55   #46 A mí no me ha llegado en actualizaciones de seguridad y hoy ya me ha llegado una de libicu(unicode) commit site.icu-project.org/ lo que se ve es el commit aplicado en la rama, aunque está en la 2.6.31-rc6 aún no se ha publicado una versión estable que lo lleve. Será el 2.6.30.5 :-P para el 31 aún falta. El commit se podía hacer en seguida porque era un fallo trivial llamaban a una función que hacía casi lo mismo y se llamaba casi igual, pero no era la que tocaba; hay bugs(en espacio de usuario) que se solucionan cambiando llamadas a strcpy/strcat por llamadas a strncpy/strncat o strlcpy/strlcat.*

    #53 El kernel de XP es de 2001 y se le siguen descubriendo fallos.

    *Y mira que strncpy tiene tela.
    35  votos: 2   link
    el 14-08-2009 22:17 UTC por rodz rodz
  1. #48   #46: no tiene por qué haber problemas. La solución ya estaba implementada tiempo atrás, y se utiliza en otros sitios. El bug es que se hace una llamada a una función, sendpage(), que es proporcionada por la implementación del socket que se esté utilizando, pero que no tiene por qué existir. Y no se comprueba eso. Pero hay otra función kernel_sendpage() que sí lo comprueba. Si existe, llama al sendpage() del socket. Si no, tiene el código que da la funcionalidad.

    En resumen, si ya había sendpage(), ok antes y ahora, porque se va a llamar a ese sendpage(), lo hace kernel_sendpage(). Si no había, antes bug y ahora no bug.
    13  votos: 1   link
    el 14-08-2009 21:12 UTC por krollspell krollspell

menéame