Комментарии 5
Это просто феерично — целенаправленно самоубиваться после получения от клиента неправильных данных.
Про принцип не доверять данным, полученным от клиента они слышали, но поняли его по-своему…
Про принцип не доверять данным, полученным от клиента они слышали, но поняли его по-своему…
Судя по патчу, проблема решалась заменой
ASSERT
на if
. Что характерно, в исходном коде есть 58 файлов, в которых используется этот потенциально опасный макрос ASSERT
.Тоже использую assert() к месту и не к месту, полез проверять :(
Вообще хорошая штука, не для продакшн конечно
Вообще хорошая штука, не для продакшн конечно
Я тут сделал PoC и случайно VPN-сервис. Полностью!
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Уязвимость отказа в обслуживании в OpenVPN