[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Faille critique découverte dans GLIBC



 ❦ 28 janvier 2015 20:59 +0100, Philippe Deleval <philippe.deleval@wanadoo.fr> :

> C'est une blague? A mon avis, tout programmeur utilisant la fonction
> de bibliothèque C char *strcpy (s, ct) devrait être renvoyé de la
> boîte où il travaille pour faute grave! Il y a à côté strncpy(char
> *strncpy (s, ct, n), le petit n fait la différence.

Faire strncpy(hostname, name, strlen(name) + 1) est tout à fait
inutile. Le problème n'est pas le strcpy, mais la taille allouée pour la
structure incluant hostname qui était trop petite.
-- 
If you tell the truth you don't have to remember anything.
		-- Mark Twain

Attachment: signature.asc
Description: PGP signature


Reply to: