-
@SFPwN Nan nan, mais sérieusement hein. TOUS les bouts que j’ai pu voir un jour ont TOUS un bout mal codé.
-
@SFPwN Que ça soit un code de retour non testé (globalement une ligne de C sans un if/then, c’est que c’est buggé) […]
-
@SFPwN […] Ou une gestion de la mémoire bogguée (généralement sur la libération, à cause des if manquants ou présents justement)
-
@SFPwN Tu vois, j’ai pris un bout de code totalement au pif. github.com/openssh/openssh-portable/blob/master/auth-sia.c#L95 sia_ses_release retourne quelque chose. Pas testé…
-
@SFPwN Aller, encore un au pif… Retour de memset non testé… github.com/openssh/openssh-portable/blob/master/sftp-glob.c#L77
-
@SFPwN github.com/openssh/openssh-portable/blob/master/sftp-glob.c#L83-L87 Les strlcpy à la suite non plus d’ailleurs…
-
@SFPwN Ça devrait juste te lever des p***** d’exception et OBLIGER le dev à traiter les cas d’erreurs quoi…
-
@SFPwN Là si ça merde, hop-là, tu vas continuer avec des données en mémoire unsafe…
aeris22’s Twitter Archive—№ 25,776