«ИТ-археология». Ну а тому дотошному человеку, который залез и вник в это, респект.,,29.06.14 10:33 Число просмотров: 4367 Автор: HandleX <Александр М.> Статус: The Elderman Отредактировано 29.06.14 10:34 Количество правок: 1
Целочисленное переполнение в реализации популярного алгоритма сжатия LZO (Lempel–Ziv–Oberhumer) может привести как к DoS-атакам, так и к удаленному исполнению кода при (не)удачном стечении обстоятельств. LZO используется в ряде современных ключевых продуктов, большинство из которых оказалось подвержено как минимум DoS, - от ядра Linux, OpenVPN, Android и mplayer2 до Apache Hadoop и Juniper Junos IPsec. Практически ее можно найти в любом современном линуксе, вплоть до марсианских роверов.
Уже вышли исправления для ядер Linux, ffmpeg, libav.
«ИТ-археология». Ну а тому дотошному человеку, который залез и вник в это, респект.,,29.06.14 10:33 Автор: HandleX <Александр М.> Статус: The Elderman Отредактировано 29.06.14 10:34 Количество правок: 1