[Security-team] I: libcurl - URL Buffer Overflow Vulnerability

Michael Shigorin =?iso-8859-1?q?mike_=CE=C1_osdn=2Eorg=2Eua?=
Сб Дек 10 11:32:06 MSK 2005


On Sat, Dec 10, 2005 at 05:21:39PM +1200, Alexey Borovskoy wrote:
> > Обнаружена уязвимость в libcurl, переполнение буфера на
> > длинных URL:
> > http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-4077
> > Патчик тривиален: http://curl.haxx.se/libcurl-urllen.patch
> Для М24 я его прикладываю, да ?

Ну давайте.

-- 
 ---- WBR, Michael Shigorin <mike на altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url     : <http://lists.altlinux.org/pipermail/security-team/attachments/20051210/b0cd0e24/attachment-0003.bin>


Подробная информация о списке рассылки Security-team