ot Andrey(12-03-2002)

Vuv versii 1.1.3 i predishni e nameren bug, koito mozhe da stane osnova za DoS na prilozheniia i uslugi izpolzvashti bibliotekata. Problemut se sustoi v tova, che edna i sushta pamet zadelena s malloc() se osvobozhdava dva puti (double-free error). Spored niakoi statii sa afektirani mnogo operatsionni sistemi, no spored zapoznati tozi problem ne afektira Window$, zashtoto pri nego standartno ne mozhesh da osvobodish dva puti pamet(pravi se proverka). Pri Linux za postigane na po-visoka proizvoditelnost tova ne se pravi, no e vuzmozhno da se pravi chrez zadavane na podhodiashta promenliva na sredata. Nai-goliam problem sa prilozheniiata, koito sa statichno zakacheni s Zlib, te shte triabva da se prekompilirat sled instalirane na update-a. Sushto taka sa problemni i prilozheniia, v koito koda na Zlib e vkaran po shemata cut-and-paste. Poveche informatsiia tuk :
http://online.securityfocus.com/archive/1/261205
Update-i :

  1. ftp://ftp.info-zip.org/pub/infozip/zlib/zlib-1.1.4.tar.gz
  2. ftp://updates.redhat.com/7.2/en/os/i386/zlib-1.1.3-25.7.i386.rpm


<< Hurd iadroto se ochakva do kraia na 2002 | Mandrake Linux ima golemi finansovi zatrudniia >>