The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Python, проявляющаяся при обработке непроверенных дробных чисел в ctypes, opennews (??), 19-Фев-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


33. "Уязвимость в Python, проявляющаяся при обработке непроверенн..."  +/
Сообщение от Аноним (33), 19-Фев-21, 11:46 
Под гентой не воспроизводится. Причём ни на втором, ни на третьем пайтоне.
Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимость в Python, проявляющаяся при обработке непроверенн..."  +/
Сообщение от Аноним (33), 19-Фев-21, 12:00 
Python 3.7.9 (default, Feb 10 2021, 02:14:12)
[GCC 9.3.0] on linux
Type "help", "copyright", "credits" or "license" for more information.
>>> import ctypes;
>>> x = ctypes.c_double.from_param(1e300)
>>> repr(x)

"<cparam 'd' (1e+300)>"

Тут явно не 309 символов.

Ответить | Правка | Наверх | Cообщить модератору

37. "Уязвимость в Python, проявляющаяся при обработке непроверенн..."  –1 +/
Сообщение от Аноним (37), 19-Фев-21, 12:11 
Python 3.8.5 (default, Jul 28 2020, 12:59:40)
[GCC 9.3.0] on linux
Type "help", "copyright", "credits" or "license" for more information.
>>> import ctypes;
>>> x = ctypes.c_double.from_param(1e230);
>>> repr(x)

"<cparam 'd' (100000000000000009956644432600511718615881550253707240288894882888289682097749535512827356959114607773492443453354095454801046151441888338236034913910900102616284254148427024265175655196680942530570909289367345315883616691581616128.000000)>"

>>> import ctypes;
>>> x = ctypes.c_double.from_param(1e240);
>>> repr(x)

*** buffer overflow detected ***: terminated
Aborted (core dumped)

Ответить | Правка | Наверх | Cообщить модератору

42. "Уязвимость в Python, проявляющаяся при обработке непроверенн..."  +/
Сообщение от Аноним (-), 19-Фев-21, 12:30 
> *** buffer overflow detected ***: terminated

Хм, походу у тебя это не особо то и эксплойтабельное...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру