[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [DONE] wml://security/2016/dla-{396,424,399,429,413,436,415,391,428,375,388,389,430,386,414,397,431,417,395,393,385,374,419,381,433}.wml



11.04.2016 23:31, Vladimir Zhbanov пишет:
> On Mon, Apr 11, 2016 at 10:39:16PM +0500, Lev Lamberov wrote:
>> +имеется разыменование NULL-указателя.</p>
> инструмента _для вывода дампа_ отладочной информации
>
> ...
>
>> +уязвимость. Librsvg предположительно выполняет чтения за пределами выделенного буфера памяти при выполнении
> чтени_е_
>
>> +грамматического разбора файлов SVG.</p>
> ...
>
>> +<p>Александр Измайлов обнаружил, что didiwiki, реализации wiki,
> реализаци_я_
>
>> +неправильно выполняет проверку передаваемых пользователем данных, что позволяет
>> +злоумышленнику получать доступ к любой части файловой системы.</p>
>>  </define-tag>
> ...
>
>> +C++, неправильно обрабатывает некоторые виды некорректно оформленных входных документов,
> тут может быть лучше "библиотека грамматического разбора и
> проверки XML для C++"
>
>> +что приводит к переполнениям буфера во время обработки и сообщения об ошибках.
> сообщения_м_

Там имеется в виду, что во время обработки и вывода сообщения об ошибках
происходят переполнения буфера. Поправил, чтобы было понятнее.

Исправил. Спасибо!

> Вообще, Лев, читать такие портянки трудно, и я склоняюсь последнее
> время пропускать такие длинные сообщения. Гораздо проще проглядеть
> одно-два кратких сообщения время от времени.

ОК, буду слать небольшими сообщениями.

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: