Názor k článku
Zveřejněn exploit na chybu v glibc od Vít Šesták - Pro jistotu jsem ještě hledal, k čemu ta...

  • Článek je starý, nové názory již nelze přidávat.
  • 10. 10. 2023 20:50

    Vít Šesták

    Pro jistotu jsem ještě hledal, k čemu ta proměná vlastně slouží. Mj. umožňuje nastavit nějaké vlastnosti alokátoru. Hádám, že se to bude řešit ještě před voláním main. Případně při prvním volání Málkov či jiné funkce, jejíž chování to ovlivní.

    BTW, na GLIBC_TUNABLES mě až tak neznepokojuje to, že měli chybu ve zpracování, jako spíš to, že se to zpracovává I u SUID binárek. To je volba pro ladění, ne pro produkci, a tuším, že její pečlivé nastavení může umožnit zneužití některých chyb.