LINUX.ORG.RU

Уязвимости в i2c нет.


0

0

Недавно по сети начали распостраняться слухи о якобы найденной уязвимости в линуксовом драйвере i2c. Причиной тому послужило письмо в список рассылки BugTraq, в котором Шон Колли написал о своих подозрениях. И которое было перепечатано на нескольких ресурсах, в том числе на ЛОРе и securitylab.ru. К счастью эти подозрения не подтвердились - Шон запутался в типах и почему-то считал, что переменная типа size_t может принимать отрицательные значения. Но size_t - беззнаковое целое, потому проверка if(count < 0) не имеет смысла.

http://www.securityfocus.com/archive/...

PS Те, кто уже пропатчился могут не переживать - от такой проверки ещё никто не умирал.



Проверено: Demetrio ()

Ответ на: комментарий от anonymous

лол. я конечно понимаю что он не первый прогер который запутался в переменных, но помоему пускай эту ошибку подтвердят еще пару человек и не просто скажут мол типа да есть вероятность, а на каком нибудь эксплоите проверят. а то сегодня один запутался в переменных, завтра кто то в другом, а шум на весь мир.

anonymous
()

А вот было бы ssize_t - так бы все и было... И попробуй их отличи с первого взгляда...

BaT ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.