Страница 1 из 1

Переполнение буфера в функции glob из состава Glibc

Добавлено: 22 окт 2017, 03:30
[Ботя]
--------
Размещено: Вчера, 23:47

В системной библиотеке GNU C Library (glibc) выявлена уязвимость (CVE-2017-15670), которая может потенциально привести к выполнению кода злоумышленника при выполнения поиска имен файлов по шаблону при помощи функции glob(). Проблема проявляется при использование флага GLOB_TILDE (расширение GNU) в процессе обработки домашних директорий при помощи оператора "~", идущего после длинной строки (при обработке пути вида "~длинная_строка/a/b").

Подробнее...