[devel] Опять переполнение буфера (memcpy)

REAL root at mmedia2.kemsu.ru
Fri Nov 13 09:00:57 UTC 2009


Damir Shayhutdinov пишет:
> Ок, тогда все понятно.
> 
>  334   char spb[6];
>  335   char *spb_walk = spb;
> 
> Размер буфера - 6 байт.
> Этого не хватает, чтобы вместить unsigned long на x86_64 (8 байт),
> который туда суется через memcpy.
> 
> Для решения можно исправить в строке 334 число 6 на число 10.

Благодарю, сейчас отпишусь в багзиллу.

-- 

REAL aka Евгений Ростовцев, программист ЦНИТ КемГУ


More information about the Devel mailing list