parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

"which allows local users to gain privileges"

moko 07.12.2009 15:20

То есть проблемой безопасности это в большей степени является для suid программ. В случае парсера, если человек может положить файл в директорию с парсером, то с вероятностью 99% он может редактировать и лежащий там же auto.p. То есть указать другую библиотеку для загрузки он может напрямую в auto.p, не возясь с дырой в libltdl. :) Поэтому никакого смысла обновлять существующие парсеры нет. Но HEAD версию для приличия конечно поправим.

  • CVE-2009-3736, sk 07.12.2009 14:03
    • "which allows local users to gain privileges", moko [M] 07.12.2009 15:20