The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в утилите fsck для F2FS, позволяющие выполнить код на этапе проверки ФС"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Уязвимости в утилите fsck для F2FS, позволяющие выполнить ко..." +/
Сообщение от Ананимус (?), 19-Окт-20, 18:49 
>> А потом мы берем, открывает исходники, и ищем unsafe внутри вызываемых функций
>> из std::io или std::fs::File или std::fs::read_to_string.
>> Какой шанс что мы найдем unsafe?
> И находим их в libc. Вопрос в том, что это меняет-то? Сам
> вызов std::fs::File вполне себе safe и наличие unsafe FFI вызовов не
> влияет на корректность программы, если сами FFI вызовы корректны. Я подозреваю,
> что не облажаться в десяти строках типа "дернули сискол и обернули
> в тип" авторы раста смогли.

Вот например, "страшный и ужасный unsafe в работе с файлами":

        let fd = cvt_r(|| unsafe { open64(path.as_ptr(), flags, opts.mode as c_int) })?;

Страшно, да?

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимости в утилите fsck для F2FS, позволяющие выполнить код на этапе проверки ФС, opennews, 15-Окт-20, 23:51  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру