Jött ma egy ilyen APAR

[AIX] *Medium* Security advisories (2008.02.27) AIX libc inet_network buffer overflow

============================================================================
DETAILED INFORMATION

I. DESCRIPTION

There is an off-by-one error in the AIX libc implementation of the
inet_network function. Programs which call this function will be
vulnerable. Please refer to the following links for more
information:

http://security.freebsd.org/advisories/FreeBSD-SA-08:02.libc.asc
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0122

The successful exploitation of this vulnerability allows a
remote user to execute arbitrary code.

The following library is vulnerable:

/usr/ccs/lib/libc.a

és lám mennyire épít az AIX a FreeBSD-re.

Hozzászólások

APAR... *sniff*... A jo oreg IBM terminologia. Most eldorzsolok egy konnycseppet a szemem sarkaban a regi szep OS/2-s idok emlekere. :)

-=- Mire a programozó: "Na és szerintetek ki csinálta a káoszt?" -=-

Elkezdtem olvasni, és egyből az jutott eszembe, h ugyanez már megvolt FreeBSD alatt is, de mintha az nem tegnap jött volna ki. No mindegy.