Codice Insicuro - (a cura di Paolo Perego)

Come ho trovato un bug in gdbm_dump e gdbm_load per caso


Listen Later

Incidentalmente, nel prendermi una pausa da una sessione di audit di salt, mi sono imbattuto in un bug nell'ultima versione stabile di gdbm.

Bug che non poteva essere sfruttato ma che comunque è stato divertente trovare all'inizio di questa sessione di fuzzing.
Il bug aperto sul sito di GNU: https://puszcza.gnu.org.ua/bugs/index.php?598
(in realtà proprio mentre giravo questo video, il bug è stato chiuso perché una fix è già presente in uno dei commit successivi al rilascio dell'ultima versione stabile)

...more
View all episodesView all episodes
Download on the App Store

Codice Insicuro - (a cura di Paolo Perego)By Paolo Perego