рд╕реБрдбреЛ рдореЗрдВ рднреЗрджреНрдпрддрд╛

рд╕рдВрднрд╡рддрдГ рд╕рднреА рдЗрдЪреНрдЫреБрдХ рдкрд╛рд░реНрдЯрд┐рдпреЛрдВ рдХреЛ рд╕рдВрдмрдВрдзрд┐рдд рд╕рдорд╛рдЪрд╛рд░рдкрддреНрд░рдХреЛрдВ рдХреА рд╕рджрд╕реНрдпрддрд╛ рджреА рдЬрд╛рддреА рд╣реИ рдФрд░ рдЗрд╕рд╕реЗ рдмреНрд▓реЙрдЧ рдХреЛ рд╕реБрд░рдХреНрд╖рд╛-рд╕реВрдЪрдирд╛рдУрдВ рдореЗрдВ рдмрджрд▓рдиреЗ рдХрд╛ рдХреЛрдИ рдорддрд▓рдм рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдлрд┐рд░ рднреА, рд╕реВрдбреЛ 1.8.0 - 1.8.3p1 рдореЗрдВ рднреЗрджреНрдпрддрд╛ рдЖрдкрдХреЛ рдХрд┐рд╕реА рднреА рд╕реНрдерд╛рдиреАрдп рдХрдорд╛рдВрдб рдХреЛ рдЪрд▓рд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ, рдЬреЛ рд╕реВрдбреЛ рдХреЛ рдЪрд▓рд╛ рд╕рдХрддреЗ рд╣реИрдВред CVE-2012-0809
рдлреНрд░реАрдмреАрдПрд╕рдбреА рдкрд╣рд▓реЗ рд╣реА рдкреИрдЪ рдЕрдк рдХрд░ рдЪреБрдХрд╛ рд╣реИ, рд▓рд┐рдиреЗрдкреНрд╕ рдЕрднреА рднреА рд╕реЛ рд░рд╣реЗ рд╣реИрдВ, рдФрд░ рд╕реНрдерд┐рд░ рд╢рд╛рдЦрд╛рдУрдВ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ рд╡реЗ рджреЗрдЦрднрд╛рд▓ рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВ - рд╕реБрдбреЛ 1.7 рд╢рд╛рдЦрд╛ рдкреНрд░рднрд╛рд╡рд┐рдд рдирд╣реАрдВ рд╣реИред

рддреНрд░реБрдЯрд┐ vfprintf argv [0] рдХреЛ рдбреАрдмрдЧ рдЖрдЙрдЯрдкреБрдЯ рдлрд╝рдВрдХреНрд╢рди рдХреЛ рдкрд╛рд╕ рдХрд░рдиреЗ рдореЗрдВ рдирд┐рд╣рд┐рдд рд╣реИред
рд╕рдВрдХрд▓рди рдХреБрдВрдЬреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ FORTIFY_SOURCE рдмрдЧ рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдЬрдЯрд┐рд▓ рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рдЗрд╕рдХреЗ рдмрд┐рдирд╛ рд╢реЛрд╖рдг рдХрд╛рдлреА рд╕рд░рд▓ рд╣реИред
рдореВрд▓ рд╡рд┐рд╡рд░рдг ред


Source: https://habr.com/ru/post/In137370/


All Articles