Summary: | HTMLDOC "set_page_size()" Buffer Overflow Vulnerability | ||||||
---|---|---|---|---|---|---|---|
Product: | Sisyphus | Reporter: | Vladimir Lettiev <crux> | ||||
Component: | htmldoc | Assignee: | Nobody's working on this, feel free to take it <nobody> | ||||
Status: | CLOSED FIXED | QA Contact: | qa-sisyphus | ||||
Severity: | major | ||||||
Priority: | P3 | Keywords: | security | ||||
Version: | unstable | ||||||
Hardware: | all | ||||||
OS: | Linux | ||||||
URL: | http://secunia.com/advisories/35780/ | ||||||
Attachments: |
|
Description
Vladimir Lettiev
2009-07-14 18:39:18 MSD
Сделал исправленную сборку: http://git.altlinux.org/people/crux/packages/?p=htmldoc.git;a=summary htmldoc-sscanf-bof.patch - непосредственное исправление проблемы htmldoc-possible-bof.patch - этот патч потребовался в связи с изменениями в новом gcc, без него сборка обламывается с диагностикой *** buffer overflow detected *** при сборке pdf документации. Исправления не официальные, требуется проверить. Может имеет смысл взять новую сборку с официального сайта? (В ответ на комментарий №2) > Может имеет смысл взять новую сборку с официального сайта? на официальном сайте я не обнаружил новой сборки, где бы эта проблема была исправлена. последний коммит в svn r1629 от 2009-06-03. fixed closed Created attachment 4636 [details] htmldoc-1.8.27-possible-bof.patch http://www.htmldoc.org/str.php?L235+Qversion:1.8 |