http://lists.debian.org/debian-security ... 00152.html
annuncio per chi usa Debian, preciso che la falla
non colpisce le Debian based.
Moderatore: Staff

lucif3r0 ha scritto:http://lists.debian.org/debian-security-announce/2008/msg00152.html
annuncio per chi usa Debian, preciso che la falla
non colpisce le Debian based.




This is a Debian-specific vulnerability which does not affect other
operating systems which are not based on Debian.



phobos3576 ha scritto:Mi chiedo poi come mai la cosa riguardi solo le distribuzioni Debian based, visto che i sorgenti di OpenSSL dovrebbero essere uguali per tutte le distribuzioni; suppongo allora che anche quelli di Debian abbiano il brutto vizio di usare dei package patchati da loro forse con troppa supponenza.

phobos3576 ha scritto:Mi chiedo poi come mai la cosa riguardi solo le distribuzioni Debian based, visto che i sorgenti di OpenSSL dovrebbero essere uguali per tutte le distribuzioni
--- openssl-0.9.8c.orig/crypto/rand/md_rand.c
+++ openssl-0.9.8c/crypto/rand/md_rand.c
@@ -271,7 +271,10 @@
...
+/*
+ * Don't add uninitialised data.
MD_Update(&m,buf,j);
+*/
...
+#if 0 /* Don't add uninitialised data. */
MD_Update(&m,buf,j); /* purify complains */
#endif
+#endif


sid77 ha scritto:Lezione che ci hanno insegnato? Mai mettere le mani dove non ne sai nulla




lucif3r0 ha scritto:... a proposito di prese per il c...
avevo trovato anche il fumetto nel sitino nerd ma
non trovo più l'indirizzo




Visitano il forum: Nessuno e 2 ospiti