Egyetlen NUL byte off-by-one hibából root...

...avagy ezért ne okoskodj, hogy egy jelentéktelennek tűnő hiba mennyire kihasználható.

http://www.openwall.com/lists/oss-security/2014/08/26/2

http://googleprojectzero.blogspot.hu/2014/08/the-poisoned-nul-byte-2014…

Hozzászólások

Florian Weimer hozzáállását nem ismerem, de remélem jobb, mint Ulrich Drepperé.
Support building glibc with -fstack-protector or -fstack-protector-all
Vagy az még jobb, amikor Ulrich pipacs ellen érvel:
dl: RELRO handling crashes when kernel enforces MPROTECT restrictions
- szerencsére több, mint 2 év elteltével azért befogadták a triviális patch-et...

Most nézem közben, hogy onnan ismerős Florian Weimer neve, hogy egy ideig a Debian Security team egyik fő embere volt. Vagy még most is az?

Azért egy jó pont is jár a glibc-nek, mert az utóbbi időben lassan csepegtetve elkezdték befogadni a pie patch-et a Hardened Gentoo-ból. Mondjuk lehet, hogy néhány konzervatív glibc dev erre fintorog egyet, hogy már a glibc sem a régi...

"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."