Это что-то:
Программа: GNU Ed версии до 1.0
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки проверки границ данных в функции strip_escapes()" в файле signal.c. Удаленный пользователь может с помощью специально сформированного имени файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
URL производителя: www.gnu.org/software/ed/ed.html
Решение: Установите последнюю версию 1.0 с сайта производителя.
CVE:
CVE-2008-3916
http://www.securitylab.ru/vulnerability/361868.php
Боян конечно, но уже и текстовым редактором верить нельзя! Интересно, в ls, cat и dd тоже есть дырки? :)
Ответ на:
комментарий
от amoralyrr
Ответ на:
комментарий
от Legioner

Ответ на:
комментарий
от aspell
Ответ на:
комментарий
от Legioner
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Legioner

Ответ на:
комментарий
от MiracleMan

Ответ на:
комментарий
от MiracleMan


Ответ на:
комментарий
от wfrr

Ответ на:
комментарий
от temy4
Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от wfrr
Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Andrew-R

Ответ на:
комментарий
от wfrr
Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от Andrew-R
Вы не можете добавлять комментарии в эту тему: топик перемещен в архив.