[mdk-re] zlib [JT]

Igor Homyakov =?iso-8859-1?q?homyakov_=CE=C1_ramax=2Espb=2Eru?=
Пн Мар 18 11:33:01 MSK 2002


On Mon, Mar 18, 2002 at 11:00:14AM +0300, Alexandre Prokoudine wrote:
> On Mon, 18 Mar 2002 10:27:07 +0300
> "Sergey S. Skulachenko" <sssku на mdmgroup.ru> wrote:
> 
> > Hello ,
> > 
> >   mandrake-russian на altlinux.ru
> >   
> >   Прошла почти неделя, и тишина... У меня возникла мысль, что та же
> >   MS, и многие другие, не столько огорчены, сколько обрадованы
> >   нежданному подарку. Неверняка, идут интенсивные эксперименты, о
> >   результатах которых не спешат сообщать. Например, бить по площадям с
> >   помощью закладок, совсем не интересно, можно себе навредить. А вот
> >   точечные цели...
> 
> Извините - не уловил мысль. :(
> 
> Да, MS и прочие сэкономили себе немало бабок на работе, которую
> проделали RedHat и др. Чего ж не радоваться?

Советую прочитать дискурсию о zlib на Bugtraq, кратко смысл ее в том 
что возможность использовать ошибку в zlib для нанесения ущерба 
напрямую завязанна на реализацию malloc в системе, например в OpenBSD 
и Win NT создать экплоит неполучиться. Подробнее смотрите дискурсию с 
заголовком про zlib в NT.

-- 
Igor Homyakov
<homyakov(at)ramax.spb.ru>




Подробная информация о списке рассылки community