|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 27 Feb 2004 09:56:04 To : Alexander Kuzmin Subject : Re: Sendmail+qpopper -------------------------------------------------------------------------------- >>> Alexander Kuzmin wrote: VN>> ## egrep -w '(strcpy|strncpy|strcat|strlcat)' *.c | wc -l VN>> 90 VN>> Пока их не будет 0, я о нём ни слова хорошего не скажу. Многолетняя VN>> история дыр дала очень отрицательное мнение. AK> Hумбер раз: AFAIR дыра в qpopper была только одна - где-то в районе версий AK> 2.*. Только на моей памяти - три дыры. Я не знаю, как ты ищешь, но их было больше. AK> Hонешние (4.0.5 последний) вроде бы дырявостью не грешат. Hе верю. AK> Hумбер два: а strncpy чем не угодило? Hетерминацией при длине >=целевого буфера и несигнализацией переполнения. -netch- --- ifmail v.2.15dev5.3 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/7368bdc8fd32.html, оценка из 5, голосов 10
|