RedHat x Slack

Jiri Masik masik+jiri na nc25.troja.mff.cuni.cz
Čtvrtek Listopad 19 01:56:05 CET 1998


bitto na atrey.karlin.mff.cuni.cz (Leos Bitto) writes:

> Michal Vitecek (fuf na fuf.sh.cvut.cz) wrote:
> : 
> : On 18 Nov 1998, Tibor Pittich wrote:
> : > stabilita si ruku podava s bezpecnostou, a netvrdil by som ze libc5 je
> : > zrovna najbezpecnejsia, nehovoriac o programoch, ktore su s nou
> : > zlinkovane.... vid libc5 buffer overflow:
> : > http://news.freshmeat.net/1998/11/13/#910995738
> : 
> :  z tohoto clanku vybiram: 
> :    A buffer overflow has been identified in all versions of the libc 5
> :    packages shipped with Red Hat Linux.
> :
> :  myslim, ze je to prave RH, ktery si meni i libc, takze bych se vubec
> :  nedivil, kdyby to byl buffer overflow zpusobeny jejich chybou.
> :  navic se na bugtraqu nic neobjevilo (alespon jsem si toho nevsiml), takze
> :  jsem klidny.
> 
> Proc jste ten clanek necetl az do konce? Docetl byste se tam ze v RedHatu
> je ta knihovna libc5 jen "do poctu" a pokud si tam sam nedoplacate
> nejake binarky slinkovane proti libc5 tak se libc5 vubec nepouziva.
> Takze i kdyby v ni bylo milion der tak to cistemu RedHatu nevadi.
> 
> 
> Leos Bitto

Politika Redhatu mi neni blizka, pokud se nemylim, provadel Redhat
modifikace i do rady 2.0 jader, ktere se nikdy nestaly oficialnimi. V
mem pripade se jednalo o moduly pro afs, ktere chodily jen na urcitych
jadrech RedHat. pokladam to za kontraproduktivni cin.

Jiri Masik





Další informace o konferenci Linux