Автор Гілка: libexpat.so.0  (Прочитано 17114 раз)

Відсутній Сергій Лисовенко

  • Літератор
  • ******
  • дописів: 1489
  • Карма: +0/-0
Re: libexpat.so.0
« Відповідей #30 : 2009-04-01 01:27:00 »
Потім знаходять дірку в бібліотеці... далі розповідати чи пан одинмісяць@локалхост вже зрозумів, на що натякаю?
Не зрозумів: ви натякаєте на застарівання бібліотек в наслідок таких дій, чи на щось серйлзніше. Бо була така дурниця в книзі "лінукс очима хакера", що блокуються файли, на які є посилання от я і подумав, що якщо посилання символьне - фігня ж повна тоді буде -- скоріше в книзі прогон і це стосується лише жорстких посилань.
PS: been there, done that.  "Будь-яку систему можна перетворити на шлакварь".
Не провокуйте користувачів інших дистрибутивів паскудити гілку ;)
Якщо Лінукс написали студенти - нехай вони під ним і навчаються.

Відсутній gvy

  • Письменник
  • *****
  • дописів: 576
  • Карма: +0/-0
Re: libexpat.so.0
« Відповідей #31 : 2009-04-01 17:40:24 »
Потім знаходять дірку в бібліотеці... далі розповідати чи пан одинмісяць@локалхост вже зрозумів, на що натякаю?
Не зрозумів: ви натякаєте на застарівання бібліотек в наслідок таких дій
Саме так, того достатньо.

PS: been there, done that.  "Будь-яку систему можна перетворити на шлакварь".
Не провокуйте користувачів інших дистрибутивів паскудити гілку ;)
На те є модератори.  Моя справа маленька -- попередити молодьош про сільгоспприладдя на їхній стежці.

Відсутній Сергій Лисовенко

  • Літератор
  • ******
  • дописів: 1489
  • Карма: +0/-0
Re: libexpat.so.0
« Відповідей #32 : 2009-04-01 23:05:34 »
grep DESCRIPTION dev-libs/expat-2.0.1-r1/expat-2.0.1-r1.ebuild
DESCRIPTION="XML parsing libraries"
Хм, малоймовірно, що ліба для парсіння XML тегів може містити діри, що дозволять грохнути всю систему  ::) Втім... вона ж під GNU: програмістам руки за кривизну відбивати нізя  8-)
Якщо Лінукс написали студенти - нехай вони під ним і навчаються.

Відсутній gvy

  • Письменник
  • *****
  • дописів: 576
  • Карма: +0/-0
Re: libexpat.so.0
« Відповідей #33 : 2009-04-06 22:15:49 »
Хм, малоймовірно, що ліба для парсіння XML тегів може містити діри, що дозволять грохнути всю систему  ::)
init 3
ldd /proc/*/exe | egrep 'expat|xml'
(або find /proc ... -uid 0 ...)

Відсутній Сергій Лисовенко

  • Літератор
  • ******
  • дописів: 1489
  • Карма: +0/-0
Re: libexpat.so.0
« Відповідей #34 : 2009-04-07 01:08:01 »
su -c 'find /proc -name exe  -uid 0 -exec egrep "expat|xml" \{\} \;'
Binary file /proc/4355/task/4355/exe matches
Binary file /proc/4355/exe matches
Binary file /proc/4533/task/4533/exe matches
Binary file /proc/4533/exe matches
Binary file /proc/4756/task/4756/exe matches
Binary file /proc/4756/exe matches
Binary file /proc/4757/task/4757/exe matches
Binary file /proc/4757/exe matches

Ну трошки є. Але сама ймовірність дірки в парсілці - мала.
« Змінено: 2009-04-07 01:09:08 від serg_ik »
Якщо Лінукс написали студенти - нехай вони під ним і навчаються.

Відсутній gvy

  • Письменник
  • *****
  • дописів: 576
  • Карма: +0/-0
Re: libexpat.so.0
« Відповідей #35 : 2009-04-07 08:27:02 »
Ну трошки є. Але сама ймовірність дірки в парсілці - мала.
http://secunia.com/advisories/product/3080/ (libxml2, з expat поки ok)