[Comm] Опасная уязвимость в GNU grep

Vasily Tereshko tolmi на end.kiev.ua
Пт Дек 28 00:30:57 MSK 2012


27.12.2012 15:59, Aleksey Novodvorsky пишет:
>
> Это _не_ уязвимость.
>
Возражаю. Классический отказ в обслуживании по вводу злонамеренных данных.
grep используется в туче анализаторов логов. И теперь достаточно
получить segfault в начале лога, чтобы важные данные в конце ( например
вход под рутом :) ) остались незамеченными.

-- 
Толми



Подробная информация о списке рассылки community