[devel] Опять переполнение буфера (memcpy)

Damir Shayhutdinov damir at altlinux.org
Fri Nov 13 08:34:54 UTC 2009


>>> https://bugzilla.altlinux.org/show_bug.cgi?id=22276
>>
>> Лучше б ссылку на git дали, чтоб хоть исходники можно было посмотреть.
>
> http://tinyurl.com/yzmh82g
Ок, тогда все понятно.

 334   char spb[6];
 335   char *spb_walk = spb;

Размер буфера - 6 байт.
Этого не хватает, чтобы вместить unsigned long на x86_64 (8 байт),
который туда суется через memcpy.

Для решения можно исправить в строке 334 число 6 на число 10.


More information about the Devel mailing list