Re: [HACKERS] MySQL vulnerability

Поиск
Список
Период
Сортировка
От Goran Thyni
Тема Re: [HACKERS] MySQL vulnerability
Дата
Msg-id 36ADF223.9CF728AA@kirra.net
обсуждение исходный текст
Ответ на MySQL vulnerability  ("Thomas G. Lockhart" <lockhart@alumni.caltech.edu>)
Список pgsql-hackers
"Thomas G. Lockhart" wrote:
> Are we vulnerable to stack or buffer overflows with our on the wire
> protocol?

There are lots of sprintf and such in there, 
which are potential stack overflows.

A security audit should be good thing, but it is a where time consuming
(and not very fun) task in a complex system like a RDBMS.
regards,
-- 
-----------------
Göran Thyni
This is Penguin Country. On a quiet night you can hear Windows NT
reboot!



В списке pgsql-hackers по дате отправления:

Предыдущее
От: Bruce Momjian
Дата:
Сообщение: Re: Non-blocking queries in postgresql
Следующее
От: Goran Thyni
Дата:
Сообщение: Re: [HACKERS] Re: alloca (was: Postgres Speed or lack thereof)