OVH Cloud OVH Cloud

buffer overflow en perl ?

6 réponses
Avatar
David C.
C'est possible qu'un script perl
soit vulnerable, par un buffer overflow par exemple ?

6 réponses

Avatar
Rafael Garcia-Suarez
David C. wrote in fr.comp.lang.perl :
C'est possible qu'un script perl
soit vulnerable, par un buffer overflow par exemple ?


*Un* script perl, bien sur. Tout dépend du script en question. Et du
type de vulnérabilité envisagée. Un script quí ne fait que C<print
qq/hello worldn/> est bien sûr invulnérable.

Si il s'agit de l'interpréteur en lui-meme, c'est possible également :
il existe des cas connus qui produisent des erreurs de segmentation avec
telle ou telle version de l'interpréteur.

--
Unspecified is not *NIX

Avatar
serge.john.swilting
Rafael Garcia-Suarez wrote:

David C. wrote in fr.comp.lang.perl :
C'est possible qu'un script perl
soit vulnerable, par un buffer overflow par exemple ?


*Un* script perl, bien sur. Tout dépend du script en question. Et du
type de vulnérabilité envisagée. Un script quí ne fait que C<print
qq/hello worldn/> est bien sûr invulnérable.

Si il s'agit de l'interpréteur en lui-meme, c'est possible également :
il existe des cas connus qui produisent des erreurs de segmentation avec
telle ou telle version de l'interpréteur.



vous pouvez me rappeller vos sources elle me passionne
moi j ai remarque une ligne bizarre de commentaires dans la partie threads
5.8.0


Avatar
David C.
vous pouvez me rappeller vos sources elle me passionne
moi j ai remarque une ligne bizarre de commentaires dans la partie threads
5.8.0


Mais de quoi parlez vous ? Les sources
à qui ?

Avatar
serge.john.swilting
David C. wrote:


vous pouvez me rappeller vos sources elle me passionne
moi j ai remarque une ligne bizarre de commentaires dans la partie
threads 5.8.0


Mais de quoi parlez vous ? Les sources
à qui ?


le tarball 5.8.0.tar.gz
dans la partie threads j ai remarque un commentaire bizarre


Avatar
Rafael Garcia-Suarez
serge.john.swilting wrote in fr.comp.lang.perl :

le tarball 5.8.0.tar.gz
dans la partie threads j ai remarque un commentaire bizarre


Quelle partie threads ? le code qui est spécifique aux threads est
ventilé partout. Qu'entendez-vous par "bizarre" ? Et au lieu de
s'exprimer par fines allusions, pourquoi ne pas donner le nom du
fichier et le numéro de ligne comme tout le monde ?

Avatar
Rafael Garcia-Suarez
Alex Marandon wrote in fr.comp.lang.perl :

Une petite recherche de l'auteur sur Google groups vous renseignera. Il
s'agit d'un plaisantin peu talentueux, tout juste bon à finir dans un
kill-file.


Un troll quoi.

Je me disais bien que son nom me disait quelque chose; ma mémoire est
une vraie poubelle c'est affreux.