The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо выполнить свой код"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Ссылки "<<" и ">>" открывают первые и последние 10 сообщений.
. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..." +1 +/
Сообщение от пох. (?), 24-Дек-22, 23:12 
Безусловно, если нарезать пять мегабайтов по килобайту и запулить в рассылку раз пять (потому что первые четыре раза два файлика потерялись достойным софтом 1998го года издания) тебе станет на порядок легче и проще их понимать.

Если что, я это проходил с драйвером ntfs3, с которым автор вынужден был именно так и поступить. И пришел в восторг уже от "самобытных" механизмов выуживания этих ошметков единого целого - чтоб собрать их обратно, потому что по частям, удивись, драйвер никому не нужен и не собирается, не говоря уж о том что не работает. И так - с любым более-менее сложным предметом.

Разумеется, "ревью" этими дол...емаи я тоже хорошо так понаблюдал - с заменами colour на color и обратно пол-года, пока _случайно_ по поводу _другого_ драйвера _сторонний_ чувак (но знающий местные политесы и принятый в узенький кружок приближенных) не написал верховному божку лично - попутно упомянув что вон еще один проект валяется тоже.

После чего драйвер был принят в ведро БЕЗ дальнейших раздумий и с неправильным color. Вот тебе и ревью.

При этом в нем по дороге к этому условному успеху поправили с десяток вполне реальных проблем, кое-что и портить fs могло - но, удивись, только сами разработчики. Пару нашел им я, остальное видимо другие неудачники. Исправлять пришлось, конечно, самим, потому что постороннему в чужом проекте с наскока не разобраться. Особенно когда еще и описания толком нет.

Полагаю что и с ksmb произошло то же самое, хотя там кода значительно меньше (зато понять что он делает и для чего гораздо сложнее для постороннего). Все исправления сделали авторы изначального кода. И отправили как положено в рассылку. Где их все кроме майнтейнера проигнорировали, потому что ничего в этих огрызках было непонятно. Ну может заставили color на colour в комментарии заменить и скобочку на другую строку перенести.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо выполнить свой код, opennews, 23-Дек-22, 07:38  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру