Summary: | ошибка в strfmon() | ||||||
---|---|---|---|---|---|---|---|
Product: | Sisyphus | Reporter: | stalker <stalker> | ||||
Component: | glibc-core | Assignee: | Gleb F-Malinovskiy <glebfm> | ||||
Status: | CLOSED FIXED | QA Contact: | qa-sisyphus | ||||
Severity: | normal | ||||||
Priority: | P3 | CC: | damir, erthad, glebfm, ldv, mike, php-coder | ||||
Version: | unstable | ||||||
Hardware: | all | ||||||
OS: | Linux | ||||||
URL: | http://sourceware.org/bugzilla/show_bug.cgi?id=10600 | ||||||
Attachments: |
|
Description
stalker
2009-09-23 14:39:36 MSD
Апстрим не торопится это исправлять. История может предствлять реальную угрозу только в том случае, когда строка формата, передаваемая функции strfmon, является непроверенным вводом. Последнее плохо в любом случае. То что php не показатель понятно.Но тем не менее сегодня 2 ovz-контейнера ушли в даун... там как раз используется money_format. Отключить использование функции не могу..ибо оно нужно. Created attachment 3931 [details]
Примерный патч для glibc-2.3.5
Вот с таким патчем у меня на glibc-2.3.5 (своя собственная embedded-версия) не падает.
Хотя конечно, правильнее было бы патчить __printf_fp, чтобы он не писал куда не надо.
По крайней мере в glibc >= 2.10.1-alt2 это уже исправлено. В 5.1/p5 сейчас находится glibc-2.10.1-alt7. |