Welcome! Log In Create A New Profile

Advanced

Re: null pointer dereference vulnerability in 0.1.0-0.8.13

Executier Godlike
October 27, 2009 07:06PM
> Здравствуйте, Игорь.
>
> В src/http/ngx_http_parse.c вторую уязвимость находят. Возникает
> желание попросить людей, разбирающихся в С, включить паранойю и
> взглянуть своим незамыленным взглядом на код из этого файла. Вдруг там
> ещё что-то найдётся...

Преждевременная оптимизация корень всех зол (с). С учётом того как
разросся nginx и сколько модулей зачастую работает при обработке запроса
рискну предположить что если переписать всё попроще то особых потерь
производительности в реальных условиях не будет.

Я ещё обратил внимание что последние две уязвимости были добавлены
очень давно.

Впрочем, не ошибается только тот кто ничего не делает.
Subject Author Posted

null pointer dereference vulnerability in 0.1.0-0.8.13 Attachments

Igor Sysoev October 26, 2009 02:54PM

Re: null pointer dereference vulnerability in 0.1.0-0.8.13

Anton V. Antonenko October 26, 2009 03:22PM

Re: null pointer dereference vulnerability in 0.1.0-0.8.13

Igor Sysoev October 26, 2009 04:48PM

Re: null pointer dereference vulnerability in 0.1.0-0.8.13

Adrenalin October 26, 2009 06:16PM

Re: null pointer dereference vulnerability in 0.1.0-0.8.13

San October 26, 2009 06:58PM

Re: null pointer dereference vulnerability in 0.1.0-0.8.13

Igor Sysoev October 27, 2009 02:06AM

Re: null pointer dereference vulnerability in 0.1.0-0.8.13

Михаил Монашёв October 27, 2009 05:26PM

Re: null pointer dereference vulnerability in 0.1.0-0.8.13

Executier Godlike October 27, 2009 07:06PM

Re: null pointer dereference vulnerability in 0.1.0-0.8.13

Gena Makhomed October 28, 2009 07:28AM

Re: null pointer dereference vulnerability in 0.1.0-0.8.13

Executier Godlike October 28, 2009 11:24AM

"premature optimization is the root of all evil"

Gena Makhomed October 28, 2009 03:54PM

Re: "premature optimization is the root of all evil"

Kostya Alexandrov October 28, 2009 04:44PM

Re: "premature optimization is the root of all evil"

Executier Godlike October 29, 2009 05:38AM

Re: "premature optimization is the root of all evil"

Executier Godlike October 29, 2009 05:42AM

Re: "premature optimization is the root of all evil"

Gena Makhomed October 29, 2009 07:04AM

Re: "premature optimization is the root of all evil"

Pavel Labushev October 29, 2009 09:44AM

Re: null pointer dereference vulnerability in 0.1.0-0.8.13

Михаил Монашёв October 28, 2009 11:40AM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 157
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready