Glibc 2.9+ getaddrinfo buffer overflow

Erintett eszkozoknek csak a kepzelet szab hatart: Linux 2008-, Android, iOS, Routerek, IoT

https://isc.sans.edu/diary/CVE-2015-7547%3A+Critical+Vulnerability+in+g…

Valaki gondolt mar ra, hogy a halozatorientalt C kodot kicsereli valami kevesbe konnyen elbaszhatora?

Hozzászólások

Szuper. A legutóbbi kliens oldalról kulcsot kinyerhető OpenSSL hiba mértékű szívásnak tűnik. De tényleg, miért nem auditálják a giga cégek ezt a pár fontos hálózati lib-et amin az ipar jelentős része döcög? Direkt? :)

Azért remélem a glibc-t nem írják át Python-ba, vagy Javascript-be...
Vagy mégjobb poén: C#-ban reimplementálni!

"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."