LINUX.ORG.RU

Ответ на: комментарий от Pi

> и не компилируйте double d = 2.2250738585072012e-308;

а я только что скомпилировал и запустил, зря наверное

aho
()
Ответ на: комментарий от Pi

Компилировать то ладно, а вот если кульхацкер наплодит повисших тредов, то вполне DoS может выйти.

Legioner ★★★★★
() автор топика
Ответ на: комментарий от Legioner

на самом деле это сарказм. тот факт, что это обнаружилось только сейчас, говорит о том, что проблемы нет :)

Pi ★★★★★
()
Ответ на: комментарий от Pi

на самом деле это сарказм. тот факт, что это обнаружилось только сейчас, говорит о том, что проблемы нет :)

Что-то я в этом не уверен.

pathfinder ★★★★
()
Ответ на: комментарий от pathfinder

Лучше бы сначала сделали багфикс, а потом выкладывали информацию об этой проблеме.

pathfinder ★★★★
()
Ответ на: комментарий от Pi

Перед вставкой этого кода в свою IDE проверьте, что сохранили всю работу :)

Droid790
()
Ответ на: комментарий от Pi

говорит о том, что проблемы нет :)

Блин, что-то мне подсказывает, что сейчас пол-ЛОРа, начиная от maxcom-а и заканчивая последними маргиналами, прочесывает исходники движка сайта, каждый со своей целью.

Черт его знает, но ИМХО проблема может быть очень серьезной.

pathfinder ★★★★
()
Ответ на: комментарий от pathfinder

прочесывает на предмет чего, простите?

в моем хозяйстве тонны явовского кода. расскажите, что мне делать?

Pi ★★★★★
()

как бэ на хабре уже было

sacred ★★
()
Ответ на: комментарий от Pi

прочесывает на предмет чего, простите?

в моем хозяйстве тонны явовского кода. расскажите, что мне делать?

Внутренний голос подсказывает, что тут должен быть какой-то тонкий сарказм, но я что-то не могу въехать, видать туплю. Ну да ладно.

прочесывает на предмет чего, простите?

на предмет наличия Double.parseDouble() в коде. Если такое найдется и если будет возможность передать «свою» строку этому методу, то это можно будет использовать в «грязных целях». Legioner уже сказал:

Компилировать то ладно, а вот если кульхацкер наплодит повисших тредов, то вполне DoS может выйти.

в моем хозяйстве тонны явовского кода. расскажите, что мне делать?

Ждать багфикса. Хотя все прочесать поиском текста «parseDouble» и посмотреть не ли «опасных» мест, не помешало бы. Это не поможет от неявных использований parseDouble().

pathfinder ★★★★
()

Кто-нибудь, попробуйте откомпилировать такое же в Delphi. :))

iZEN ★★★★★
()

В портах для FreeBSD пришли обновления.
java/jdk15 — 1.5.0.16p9_10,1
java/jdk16 — 1.6.0.3p4_21
java/openjdk6 — b20_8
java/openjdk7 — 7.0.122_1
— Fix infinite loop in parsing certain doubles. See CVE-2010-4476.

iZEN ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.