[Security-team] perl bunch
Dmitry V. Levin
=?iso-8859-1?q?ldv_=CE=C1_altlinux=2Eorg?=
Вт Дек 6 01:38:31 MSK 2005
On Sun, Dec 04, 2005 at 04:52:05PM +0200, Michael Shigorin wrote:
> On Sat, Dec 03, 2005 at 02:25:36PM +0200, Michael Shigorin wrote:
> > + CVE-2005-3962 (integer overflow);
> > backported upstream patch #26244 (RH#174684)
> > Опять же если есть testcase -- покажите пальцем.
>
> broken:~> perl -e 'printf("%2147483649\$n");'
> zsh: segmentation fault perl -e 'printf("%2147483649\$n");'
>
> fixed:~> perl -e 'printf("%2147483649\$n");'
> Modification of a read-only value attempted at -e line 1.
Вообще-то тесты были опубликованы в том же changeset'е.
Судя по всему, в связи с отсутствием at пакет perl в Сизифе придётся
обновлять мне, туда я их обязательно добавлю.
--
ldv
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип : application/pgp-signature
Размер : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url : <http://lists.altlinux.org/pipermail/security-team/attachments/20051206/8d3e9d51/attachment-0003.bin>
Подробная информация о списке рассылки Security-team