|
20-летняя уязвимость в библиотеке LZO
dl // 28.06.14 15:22
Целочисленное переполнение в реализации популярного алгоритма сжатия LZO (Lempel–Ziv–Oberhumer) может привести как к DoS-атакам, так и к удаленному исполнению кода при (не)удачном стечении обстоятельств. [Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/06/04.html] LZO используется в ряде современных ключевых продуктов, большинство из которых оказалось подвержено как минимум DoS, - от ядра Linux, OpenVPN, Android и mplayer2 до Apache Hadoop и Juniper Junos IPsec. Практически ее можно найти в любом современном линуксе, вплоть до марсианских роверов.
Уже вышли исправления для ядер Linux, ffmpeg, libav.
Комментарии:
 |
«ИТ-археология». Ну а тому дотошному человеку, который залез и вник в это, респект.,, 29.06.14 10:33
Автор: HandleX <Александр М.> Статус: The Elderman Отредактировано 29.06.14 10:34 Количество правок: 1
|
|
|
| | <добавить комментарий> |
|
 |