Portál AbcLinuxu, 1. května 2025 07:04
Byly zveřejněny informace o bezpečnostní chybě CVE-2018-15688 ve správci systému a služeb systemd, konkrétně v systemd-networkd při zpracovávání DHCPv6 paketů. Útočník s přístupem k lokální síti s upraveným DHCPv6 serverem může na počítači s povoleným systemd-networkd vzdáleně způsobit DoS nebo spustit libovolný příkaz (Bug 1639067). V upstreamu byla chyba opravena před 10 dny (commit).
Tiskni
Sdílej:
Several news stories have pointed out that this client was rewritten from scratch, as if that were the moral failing, instead of reusing existing code. That's not the problem.
The problem is that it was rewritten from scratch without taking advantage of the lessons of the past. It makes the same mistakes all over again.
I mean, back in the day, it was a useful performance optimization. Iterating through an array can be faster adding to pointer than incrementing an index.Az na to, ze "back in the days" to delalo vzdycky to stejny a i dneska to dela to stejny.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.