<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ошибка в GCC привела к игнорированию режима выявления пробле...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110730.html</link>
    <description>Разработчики Fedora Linux столкнулись (https://lists.fedoraproject.org/archives/list/devel-announce&#064;lists.fedoraproject.org/thread/ZB4AC75UT3LM7POTITXOI25TCUXAUA75/) с заслуживающей внимания проблемой, связанной с ненадлежащей работой предоставляемых в GCC дополнительных проверок для блокирования проблем, вызванных ошибками форматирования строки. Начиная с Fedora 21 пакеты в дистрибутиве собираются (https://fedoraproject.org/wiki/Changes/FormatSecurity) с опцией &quot;-Werror=format-security&quot;, которая приводит к выводу ошибки в случае выявления компилятором GCC проблем с форматированием строк, которые потенциально могут привести к появлению уязвимостей. &lt;br&gt;&lt;br&gt;&lt;br&gt;В процессе тестирования новой ветки Fedora, в которой будет задействован GCC 7 (релиз GCC 7 ожидается в апреле), разработчики столкнулись с ошибкой, вызванной тем, что флаг &quot;-Werror=format-security&quot; игнорировался при определённом стечении обстоятельств. В итоге возникла ситуация когда массовая пересборка всех пакетов проходила без ошибок, но фактически сборка </description>

<item>
    <title>Ошибка в GCC привела к игнорированию режима выявления пробле... (nobody)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110730.html#56</link>
    <pubDate>Tue, 21 Mar 2017 06:59:19 GMT</pubDate>
    <description>Вот слава Аллаху, что эти времена проходят. Сейчас осталось только две программные платформы: POSIX и Windows. Жду не дождусь, когда последняя или сдохнет, или переродится в POSIX. Это будет оргазм для системного программиста&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в GCC привела к игнорированию режима выявления пробле... (Led)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110730.html#55</link>
    <pubDate>Mon, 20 Mar 2017 21:46:50 GMT</pubDate>
    <description>&amp;gt; Поглядим, что из этого выйдет&lt;br&gt;&lt;br&gt;Вендузятник должен не поглядеть, а страдать.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в GCC привела к игнорированию режима выявления пробле... (freehck)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110730.html#54</link>
    <pubDate>Mon, 20 Mar 2017 18:39:38 GMT</pubDate>
    <description>Ну так уязвимости форматных строк - сродни XSS в браузерах. Не давайте пользователю заполнять формат, и всё будет хорошо.&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в GCC привела к игнорированию режима выявления пробле... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110730.html#53</link>
    <pubDate>Mon, 20 Mar 2017 15:42:23 GMT</pubDate>
    <description>&amp;gt; Интересно, я один не врубался, о каких &quot;проблемах с форматированием строк&quot; речь, &lt;br&gt;&amp;gt; пока не посмотрел в man gcc?&lt;br&gt;&lt;br&gt;Нет, вас таких много:&lt;br&gt;https://www.cvedetails.com/google-search-results.php?q=format+string&amp;sa=Search&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в GCC привела к игнорированию режима выявления пробле... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110730.html#51</link>
    <pubDate>Mon, 20 Mar 2017 12:35:34 GMT</pubDate>
    <description>Зачем MS какие-то стандарты? Они сами - стандарт!&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в GCC привела к игнорированию режима выявления пробле... (анонимус вульгарис)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110730.html#50</link>
    <pubDate>Mon, 20 Mar 2017 11:32:54 GMT</pubDate>
    <description>Рекомендую почитать:&lt;br&gt;https://www.securecoding.cert.org/confluence/display/c/FIO30-C.+Exclude+user+input+from+format+strings&lt;br&gt;Там ещё много интересного.&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в GCC привела к игнорированию режима выявления пробле... (анонимус вульгарис)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110730.html#49</link>
    <pubDate>Mon, 20 Mar 2017 11:27:23 GMT</pubDate>
    <description>Нет, поправили древний баг, после чего стала собираться кучка пакетов с дырявым кодом, который должен был зафейлить сборку.&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в GCC привела к игнорированию режима выявления пробле... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110730.html#48</link>
    <pubDate>Mon, 20 Mar 2017 11:04:10 GMT</pubDate>
    <description>Уж сколько лет известно об printf format string уязвимостях, а люди упорно используют printf даже в С++ программах, вместо iostreams.&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в GCC привела к игнорированию режима выявления пробле... (snmp agent)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/110730.html#45</link>
    <pubDate>Mon, 20 Mar 2017 10:04:15 GMT</pubDate>
    <description>Интересно, я один не врубался, о каких &quot;проблемах с форматированием строк&quot; речь, пока не посмотрел в man gcc?&lt;br&gt;</description>
</item>

</channel>
</rss>
