LINUX.ORG.RU

CVS: ошибка двойного освобождения памяти


0

0

CVS: ошибка двойного освобождения памяти

В коде CVS присутствует ошибка двойного освобождения памяти. Разумное её использование может позволить удалённо выполнять произвольный программный код с правами CVS-сервера. Часто CVS работает с правами root. Версии: CVS <= 1.11.4

>>> Подробности



Проверено: green

енто у кого она работает с правами root?

это все равно как сказать что kmines часто работает с правами root. сами себе буратины в общем

anonymous
()

Ну даже если не root, всё равно мало приятного. Или ты всем free shell раздаешь?

anonymous
()

Если не root, то как он по твоему переключается на юзеров? Видимо имеется в виду pserver.

anonymous
()

Если root, то зачем атакующий захочет переключиться? А если не root, то всё равно, что хорошего в получении кем-то возможности запускать чужеродный код с привилегиями CVS сервера?

anonymous
()


А кто-нибудь пользуется альтернативными продуктами?
Типа arch, subversion, opencm, aegis, BitKeeper?
Интересно послушать.

anonymous
()

BitKeeper коммерческий, но, грят Линус перевел на него девелопмент. Наверно денег скопил. Остальные в зачаточном состоянии, но говорят, убийцы of CVS. CVS канечно здорово устарел как технология, но заменить пока нечем. Работает и работает.

anonymous
()

bitkeeper - free для opensource проектов (не связанных с разработкой альтернативы bitkeeper'а).

Я перешел на bitkeeper и вспоминаю cvs в основном как страшный сон. Мне теперь не нужна сеть для работы с репозиторием, автоматический мержинг. Логическое об'единение изменений в ченджсеты. - это то что в голову сразу полезного пришло.

green ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.